💥 Gate 廣場活動: #发帖赢代币PORTALS# 💥
在 Gate廣場發布與 PORTALS、Alpha交易賽、空投活動或Launchpool 相關的原創內容,即有機會瓜分 1,300 枚 PORTALS 獎勵!
📅 活動時間:2025年9月18日 18:00 – 9月25日 24:00 (UTC+8)
📌 相關詳情:
Alpha交易賽:參與即有機會贏獎勵
👉 https://www.gate.com/zh/announcements/article/47181
空投活動:領取 #PORTALS# 空投
👉 https://www.gate.com/zh/announcements/article/47168
Launchpool:抵押 GT 獲取 PORTALS
👉 https://www.gate.com/zh/announcements/article/47148
📌 參與方式:
發布原創內容,主題需與 PORTALS 或相關活動(Alpha交易賽 / 空投 / Launchpool) 相關
內容不少於 80 字
帖子添加話題: #发帖赢代币PORTALS#
附上任意活動參與截圖
🏆 獎勵設置:
🥇 一等獎(1名):300 PORTALS
🥈 二等獎(4名):150 PORTALS/人
🥉 三等獎(4名):100 PORTALS/人
📄 注意事項:
NGP漏洞:在BNB鏈去中心化金融黑客攻擊中盜取200萬美元
在2025年9月18日,新的黃金協議(NGP),一個基於BNB鏈的去中心化金融平台,遭受了針對其流動性池的200萬美元攻擊,攻擊方式是通過價格預言機操控,導致NGP代幣價值暴跌88%。這一事件突顯了去中心化金融智能合約中持續存在的漏洞,被盜資金通過Tornado Cash進行洗錢,PeckShield對此進行了報道。本文探討了NGP攻擊的細節、其機制、對區塊鏈安全的影響以及加密貨幣生態系統中更廣泛的去中心化金融漏洞。
NGP漏洞的定義
NGP漏洞是指在BNB鏈上New Gold Protocol的智能合約中的安全漏洞,攻擊者從原生代幣流動性池中抽走了大約$200萬。該漏洞源於協議的getPrice()函數,該函數依賴於單個Uniswap V2交易對的現貨價格,使得攻擊者能夠通過閃電貸進行操控。這一原子交易改變了儲備——提升了USDT並削減了NGP——使得攻擊者能夠繞過交易限制,以人爲低價獲取代幣。事件發生在周三,資金隨後通過Tornado Cash進行隱匿。這類漏洞凸顯了去中心化金融中的風險,預言機數據可能被操控,影響流動性和代幣的完整性.
理解NGP漏洞的好處
掌握NGP漏洞爲去中心化金融的脆弱性提供了關鍵見解,使依賴單一來源預言機的協議能夠更好地評估風險。它強調了多預言機系統和經過審計的智能合約的價值,可能減少2025年超過20億美元的加密盜竊事件中的未來損失。意識促進了更好的安全實踐,例如閃電貸保護,提高了整體區塊鏈的韌性。對於開發者來說,它突出了對現貨價格依賴的危險,促進了多樣化的數據源。在更廣泛的市場中,理解此類事件有助於支持明智的投資,降低對高風險去中心化金融資產的暴露。
驅動NGP漏洞的關鍵因素
NGP漏洞是由於智能合約不安全的價格預言機所驅動,該預言機使用單一DEX池的現貨價格,容易受到閃電貸攻擊。攻擊者執行了一次交換,以膨脹USDT儲備並減少NGP,欺騙getPrice()函數低估代幣並規避限制。這發生在去中心化金融黑客事件上升之際,Chainalysis報告稱2025年初被盜金額超過20億美元。Blockaid指出,原子交易中這種操縱的容易性。類似事件,比如在Sui上發生的260萬美元Nemo Protocol黑客事件,突顯了新興鏈如BNB上未經審計代碼的風險。
用例和現實應用
NGP漏洞展示了區塊鏈取證的實際應用,其中像PeckShield這樣的工具通過像Tornado Cash這樣的混合器追蹤被盜資金以進行追回工作。開發者可以借鑑經驗來強化去中心化金融協議,採用如Chainlink集成的預言機保護,防止流動性池中出現類似的資金流失。在風險管理中,交易所和錢包使用漏洞數據來提醒用戶關注易受攻擊的資產。監管機構可能會參考這些數據來推動去中心化金融的審計,增強用戶保護。這些應用表明,分析NGP漏洞如何加強加密貨幣生態系統的安全態勢。
代幣經濟學與市場動態
NGP漏洞通過從流動性池中抽取200萬美元,破壞了協議的代幣經濟學,導致代幣價值崩潰88%,侵蝕了持有者的信心。NGP的設計依賴於Uniswap V2儲備定價,在攻擊期間暴露出被操控的供應帶來的通脹風險。漏洞後的市場動態顯示對BNB鏈去中心化金融的審查加劇,盡管交易量因恐懼而激增,但流動性卻在減少。更廣泛的影響包括替代幣領域的波動性加劇,因爲這樣的漏洞加大了拋售壓力。恢復取決於團隊的反應,但通過Tornado Cash洗錢的資金使得賠償變得復雜,影響長期代幣的實用性。
摘要
2025年9月18日的NGP漏洞導致BNB鏈去中心化金融平台被盜200萬美元,原因是價格預言機操控,代幣暴跌88%,資金通過Tornado Cash洗錢。這一事件類似於Nemo Protocol黑客攻擊,突顯了持續存在的去中心化金融漏洞,並導致2025年加密貨幣盜竊總額達到20億美元。區塊鏈安全至關重要,呼籲採用多重預言機和進行審計。隨着生態系統的發展,此類事件推動了協議韌性的改善。請關注鏈上追蹤器和安全報告,獲取關於NGP漏洞後果的最新信息。