NGP漏洞:在BNB鏈去中心化金融黑客攻擊中盜取200萬美元

在2025年9月18日,新的黃金協議(NGP),一個基於BNB鏈的去中心化金融平台,遭受了針對其流動性池的200萬美元攻擊,攻擊方式是通過價格預言機操控,導致NGP代幣價值暴跌88%。這一事件突顯了去中心化金融智能合約中持續存在的漏洞,被盜資金通過Tornado Cash進行洗錢,PeckShield對此進行了報道。本文探討了NGP攻擊的細節、其機制、對區塊鏈安全的影響以及加密貨幣生態系統中更廣泛的去中心化金融漏洞。

NGP漏洞的定義

NGP漏洞是指在BNB鏈上New Gold Protocol的智能合約中的安全漏洞,攻擊者從原生代幣流動性池中抽走了大約$200萬。該漏洞源於協議的getPrice()函數,該函數依賴於單個Uniswap V2交易對的現貨價格,使得攻擊者能夠通過閃電貸進行操控。這一原子交易改變了儲備——提升了USDT並削減了NGP——使得攻擊者能夠繞過交易限制,以人爲低價獲取代幣。事件發生在周三,資金隨後通過Tornado Cash進行隱匿。這類漏洞凸顯了去中心化金融中的風險,預言機數據可能被操控,影響流動性和代幣的完整性.

  • 針對BNB鏈上的NGP/USDT流動性池進行的Uniswap V2。
  • 閃電貸用於在單筆交易中操縱儲備。
  • 盜取了價值200萬美元,根據鏈上分析。
  • NGP代幣價格在攻擊後下跌了88%。
  • 通過Tornado Cash混合器洗錢的資金。

理解NGP漏洞的好處

掌握NGP漏洞爲去中心化金融的脆弱性提供了關鍵見解,使依賴單一來源預言機的協議能夠更好地評估風險。它強調了多預言機系統和經過審計的智能合約的價值,可能減少2025年超過20億美元的加密盜竊事件中的未來損失。意識促進了更好的安全實踐,例如閃電貸保護,提高了整體區塊鏈的韌性。對於開發者來說,它突出了對現貨價格依賴的危險,促進了多樣化的數據源。在更廣泛的市場中,理解此類事件有助於支持明智的投資,降低對高風險去中心化金融資產的暴露。

  • 識別協議設計中的預言機操縱風險。
  • 促進採用強大的安全審計,以防止$2M規模的損失。
  • 講解原子交易中的閃電貸防御。
  • 通過像 PeckShield 這樣的工具幫助追蹤洗錢資金。
  • 有助於整個行業在去中心化金融安全方面的改善。

驅動NGP漏洞的關鍵因素

NGP漏洞是由於智能合約不安全的價格預言機所驅動,該預言機使用單一DEX池的現貨價格,容易受到閃電貸攻擊。攻擊者執行了一次交換,以膨脹USDT儲備並減少NGP,欺騙getPrice()函數低估代幣並規避限制。這發生在去中心化金融黑客事件上升之際,Chainalysis報告稱2025年初被盜金額超過20億美元。Blockaid指出,原子交易中這種操縱的容易性。類似事件,比如在Sui上發生的260萬美元Nemo Protocol黑客事件,突顯了新興鏈如BNB上未經審計代碼的風險。

  • 不安全的單一池 oracle 易受儲備操控。
  • 快速無成本利用的閃電貸。
  • BNB鏈的流動性池作爲攻擊向量。
  • 2025年更廣泛的趨勢是超過20億美元的加密漏洞。
  • 合同邏輯中缺乏多源數據驗證。

用例和現實應用

NGP漏洞展示了區塊鏈取證的實際應用,其中像PeckShield這樣的工具通過像Tornado Cash這樣的混合器追蹤被盜資金以進行追回工作。開發者可以借鑑經驗來強化去中心化金融協議,採用如Chainlink集成的預言機保護,防止流動性池中出現類似的資金流失。在風險管理中,交易所和錢包使用漏洞數據來提醒用戶關注易受攻擊的資產。監管機構可能會參考這些數據來推動去中心化金融的審計,增強用戶保護。這些應用表明,分析NGP漏洞如何加強加密貨幣生態系統的安全態勢。

  • 通過鏈上分析進行取證追蹤以恢復資金。
  • 去中心化金融中的預言機增強,用於多源價格驗證。
  • 用戶在高風險協議交互期間的錢包中的警報。
  • 對強制智能合約審計的監管倡導。
  • 區塊鏈安全培訓的教育案例研究。

代幣經濟學與市場動態

NGP漏洞通過從流動性池中抽取200萬美元,破壞了協議的代幣經濟學,導致代幣價值崩潰88%,侵蝕了持有者的信心。NGP的設計依賴於Uniswap V2儲備定價,在攻擊期間暴露出被操控的供應帶來的通脹風險。漏洞後的市場動態顯示對BNB鏈去中心化金融的審查加劇,盡管交易量因恐懼而激增,但流動性卻在減少。更廣泛的影響包括替代幣領域的波動性加劇,因爲這樣的漏洞加大了拋售壓力。恢復取決於團隊的反應,但通過Tornado Cash洗錢的資金使得賠償變得復雜,影響長期代幣的實用性。

  • 流動性池抽取改變儲備比率和代幣估值。
  • 88%的價格暴跌影響NGP持有者的經濟情況。
  • 閃電貸機制利用原子交易漏洞。
  • BNB鏈動態:在$20億2025年損失中,漏洞利用上升。
  • 協議升級的潛力以恢復代幣經濟學的完整性。

摘要

2025年9月18日的NGP漏洞導致BNB鏈去中心化金融平台被盜200萬美元,原因是價格預言機操控,代幣暴跌88%,資金通過Tornado Cash洗錢。這一事件類似於Nemo Protocol黑客攻擊,突顯了持續存在的去中心化金融漏洞,並導致2025年加密貨幣盜竊總額達到20億美元。區塊鏈安全至關重要,呼籲採用多重預言機和進行審計。隨着生態系統的發展,此類事件推動了協議韌性的改善。請關注鏈上追蹤器和安全報告,獲取關於NGP漏洞後果的最新信息。

UNI2.56%
LINK4.78%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)