新黄金协议(New Gold Protocol)因代币定价和限额机制的安全漏洞,在正式上线仅数小时后便遭遇DeFi黑客攻击,损失190万美元。
这款基于BNB链开发的质押平台于2025年9月18日上线后数小时即遭入侵。该项目自称AI优化的DeFi 3.0协议,旨在为去中心化金融带来透明度与可持续性。但黑客利用两大设计缺陷,几乎掏空协议资金。
安全公司Hacken证实此次攻击经过周密准备。入侵前六小时,攻击者通过闪电贷筹集资产。这种DeFi常见无抵押贷款通常用于高速套利或漏洞利用,本案中被用来操纵NGP价格。
NGP代币价格通过扫描DEX流动性池储备金确定。黑客利用该机制将BUSD在PancakePair兑换为NGP,使代币价格急速飙升。通过人为抬高价格,攻击者得以高价兑换大量NGP代币。
协议虽设有代币购买限额和冷却期防护措施,但攻击者使用技术手段绕过限制——将收款地址设为"dEaD"地址,从而规避购买限制。
当价格被人为推高后,黑客开始大量抛售NGP,导致协议内BUSD几乎被提空。分析师估算被盗加密资产约190万美元。得手后,攻击者将资金转换为BNB链上的ETH。
赃款随后通过Across桥接器转入以太坊,并借助Tornado Cash混币。此前Euler Finance攻击者也曾将100枚ETH归还受害者,其余资金则转入Tornado Cash以增加追踪难度。NGP价格在操纵期间剧烈波动,攻击结束后暴跌88%。
NGP试图通过通缩代币、公平治理和真实收益奖励改进现有DeFi模式,白皮书强调透明与可持续性,但其设计忽视了关键安全实践。
由于未能保护价格系统和用户限额机制,协议暴露重大风险。攻击者迅速利用这些漏洞。尽管愿景美好,NGP仍未能避免资金与信任的双重损失。
NGP团队至今未发表声明,其最后一次社交媒体更新停留在攻击发生前。
下周宏观展望:美联储官员密集发声,周四公布美国就业和GDP数据
以太坊突破4500美元,SOL突破240美元
BNB市值超越英特尔,CZ持仓价值或已超908亿美元
BNB突破1020美元,续创历史新高
比特币短时突破11.6万美元
某3倍做空ASTER鲸鱼存入230万USDC以避免清算,新清算价格2.09美元
各类机构已持有374万枚比特币,占总供应量17.8%
某鲸鱼提取100万枚PENDLE,并进行半年的锁仓质押
CopyRight 2024 www.bzxz.net All Rights Reserved 湘ICP备2023016450号-1
本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。