新黄金协议(New Gold Protocol)因代币定价和限额机制的安全漏洞,在正式上线仅数小时后便遭遇DeFi黑客攻击,损失190万美元。
这款基于BNB链开发的质押平台于2025年9月18日上线后数小时即遭入侵。该项目自称AI优化的DeFi 3.0协议,旨在为去中心化金融带来透明度与可持续性。但黑客利用两大设计缺陷,几乎掏空协议资金。
安全公司Hacken证实此次攻击经过周密准备。入侵前六小时,攻击者通过闪电贷筹集资产。这种DeFi常见无抵押贷款通常用于高速套利或漏洞利用,本案中被用来操纵NGP价格。
NGP代币价格通过扫描DEX流动性池储备金确定。黑客利用该机制将BUSD在PancakePair兑换为NGP,使代币价格急速飙升。通过人为抬高价格,攻击者得以高价兑换大量NGP代币。
协议虽设有代币购买限额和冷却期防护措施,但攻击者使用技术手段绕过限制——将收款地址设为"dEaD"地址,从而规避购买限制。
当价格被人为推高后,黑客开始大量抛售NGP,导致协议内BUSD几乎被提空。分析师估算被盗加密资产约190万美元。得手后,攻击者将资金转换为BNB链上的ETH。
赃款随后通过Across桥接器转入以太坊,并借助Tornado Cash混币。此前Euler Finance攻击者也曾将100枚ETH归还受害者,其余资金则转入Tornado Cash以增加追踪难度。NGP价格在操纵期间剧烈波动,攻击结束后暴跌88%。
NGP试图通过通缩代币、公平治理和真实收益奖励改进现有DeFi模式,白皮书强调透明与可持续性,但其设计忽视了关键安全实践。
由于未能保护价格系统和用户限额机制,协议暴露重大风险。攻击者迅速利用这些漏洞。尽管愿景美好,NGP仍未能避免资金与信任的双重损失。
NGP团队至今未发表声明,其最后一次社交媒体更新停留在攻击发生前。
\u6628\u65e5\u6bd4\u7279\u5e01\u73b0\u8d27ETF\u51c0\u6d41\u51fa1.583\u4ebf\u7f8e\u5143\uff0c\u4ee5\u592a\u574aETF\u51c0\u6d41\u51fa7590\u4e07\u7f8e\u5143
Arthur Hayes\u5411Binance\u548cFlowdesk\u5b58\u5165680\u679aETH
Nic Carter\uff1a\u91cf\u5b50\u8ba1\u7b97\u8ddd\u79bb\u7834\u89e3\u6bd4\u7279\u5e01\u4ec5\u5269\u300c\u5de5\u7a0b\u6027\u96be\u9898\u300d\uff0c170\u4e07\u679a\u6
Nic Carter\uff1a\u91cf\u5b50\u8ba1\u7b97\u8ddd\u79bb\u7834\u89e3\u6bd4\u7279\u5e01\u4ec5\u5269\u300c\u5de5\u7a0b\u6027\u96be\u9898\u300d\uff0c170\u4e07\u679a\u6
Nic Carter\uff1a\u91cf\u5b50\u8ba1\u7b97\u8ddd\u79bb\u7834\u89e3\u6bd4\u7279\u5e01\u4ec5\u5269\u300c\u5de5\u7a0b\u6027\u96be\u9898\u300d\uff0c170\u4e07\u679a\u6
Nic Carter\uff1a\u91cf\u5b50\u8ba1\u7b97\u8ddd\u79bb\u7834\u89e3\u6bd4\u7279\u5e01\u4ec5\u5269\u300c\u5de5\u7a0b\u6027\u96be\u9898\u300d\uff0c170\u4e07\u679a\u6
Nic Carter\uff1a\u91cf\u5b50\u8ba1\u7b97\u8ddd\u79bb\u7834\u89e3\u6bd4\u7279\u5e01\u4ec5\u5269\u300c\u5de5\u7a0b\u6027\u96be\u9898\u300d\uff0c170\u4e07\u679a\u6
Uniswap\u300c\u542f\u52a8\u624b\u7eed\u8d39\u5f00\u5173\u63d0\u6848\u300d\u6700\u7ec8\u6cbb\u7406\u6295\u7968\u5df2\u6b63\u5f0f\u5f00\u59cb
CopyRight 2025 www.bzxz.net All Rights Reserved 湘ICP备2025141790号-2
本网站所展示的内容均由用户自行上传发布,本站仅提供信息存储服务。若您认为其中内容侵犯了您的合法权益,请及时联系我们处理,我们将在核实后尽快删除相关内容。