NGP漏洞:在BNB链去中心化金融黑客攻击中盗取200万美元

在2025年9月18日,新的黄金协议(NGP),一个基于BNB链的去中心化金融平台,遭受了针对其流动性池的200万美元攻击,攻击方式是通过价格预言机操控,导致NGP代币价值暴跌88%。这一事件突显了去中心化金融智能合约中持续存在的漏洞,被盗资金通过Tornado Cash进行洗钱,PeckShield对此进行了报道。本文探讨了NGP攻击的细节、其机制、对区块链安全的影响以及加密货币生态系统中更广泛的去中心化金融漏洞。

NGP漏洞的定义

NGP漏洞是指在BNB链上New Gold Protocol的智能合约中的安全漏洞,攻击者从原生代币流动性池中抽走了大约$200万。该漏洞源于协议的getPrice()函数,该函数依赖于单个Uniswap V2交易对的现货价格,使得攻击者能够通过闪电贷进行操控。这一原子交易改变了储备——提升了USDT并削减了NGP——使得攻击者能够绕过交易限制,以人为低价获取代币。事件发生在周三,资金随后通过Tornado Cash进行隐匿。这类漏洞凸显了去中心化金融中的风险,预言机数据可能被操控,影响流动性和代币的完整性.

  • 针对BNB链上的NGP/USDT流动性池进行的Uniswap V2。
  • 闪电贷用于在单笔交易中操纵储备。
  • 盗取了价值200万美元,根据链上分析。
  • NGP代币价格在攻击后下跌了88%。
  • 通过Tornado Cash混合器洗钱的资金。

理解NGP漏洞的好处

掌握NGP漏洞为去中心化金融的脆弱性提供了关键见解,使依赖单一来源预言机的协议能够更好地评估风险。它强调了多预言机系统和经过审计的智能合约的价值,可能减少2025年超过20亿美元的加密盗窃事件中的未来损失。意识促进了更好的安全实践,例如闪电贷保护,提高了整体区块链的韧性。对于开发者来说,它突出了对现货价格依赖的危险,促进了多样化的数据源。在更广泛的市场中,理解此类事件有助于支持明智的投资,降低对高风险去中心化金融资产的暴露。

  • 识别协议设计中的预言机操纵风险。
  • 促进采用强大的安全审计,以防止$2M规模的损失。
  • 讲解原子交易中的闪电贷防御。
  • 通过像 PeckShield 这样的工具帮助追踪洗钱资金。
  • 有助于整个行业在去中心化金融安全方面的改善。

驱动NGP漏洞的关键因素

NGP漏洞是由于智能合约不安全的价格预言机所驱动,该预言机使用单一DEX池的现货价格,容易受到闪电贷攻击。攻击者执行了一次交换,以膨胀USDT储备并减少NGP,欺骗getPrice()函数低估代币并规避限制。这发生在去中心化金融黑客事件上升之际,Chainalysis报告称2025年初被盗金额超过20亿美元。Blockaid指出,原子交易中这种操纵的容易性。类似事件,比如在Sui上发生的260万美元Nemo Protocol黑客事件,突显了新兴链如BNB上未经审计代码的风险。

  • 不安全的单一池 oracle 易受储备操控。
  • 快速无成本利用的闪电贷。
  • BNB链的流动性池作为攻击向量。
  • 2025年更广泛的趋势是超过20亿美元的加密漏洞。
  • 合同逻辑中缺乏多源数据验证。

用例和现实应用

NGP漏洞展示了区块链取证的实际应用,其中像PeckShield这样的工具通过像Tornado Cash这样的混合器追踪被盗资金以进行追回工作。开发者可以借鉴经验来强化去中心化金融协议,采用如Chainlink集成的预言机保护,防止流动性池中出现类似的资金流失。在风险管理中,交易所和钱包使用漏洞数据来提醒用户关注易受攻击的资产。监管机构可能会参考这些数据来推动去中心化金融的审计,增强用户保护。这些应用表明,分析NGP漏洞如何加强加密货币生态系统的安全态势。

  • 通过链上分析进行取证追踪以恢复资金。
  • 去中心化金融中的预言机增强,用于多源价格验证。
  • 用户在高风险协议交互期间的钱包中的警报。
  • 对强制智能合约审计的监管倡导。
  • 区块链安全培训的教育案例研究。

代币经济学与市场动态

NGP漏洞通过从流动性池中抽取200万美元,破坏了协议的代币经济学,导致代币价值崩溃88%,侵蚀了持有者的信心。NGP的设计依赖于Uniswap V2储备定价,在攻击期间暴露出被操控的供应带来的通胀风险。漏洞后的市场动态显示对BNB链去中心化金融的审查加剧,尽管交易量因恐惧而激增,但流动性却在减少。更广泛的影响包括替代币领域的波动性加剧,因为这样的漏洞加大了抛售压力。恢复取决于团队的反应,但通过Tornado Cash洗钱的资金使得赔偿变得复杂,影响长期代币的实用性。

  • 流动性池抽取改变储备比率和代币估值。
  • 88%的价格暴跌影响NGP持有者的经济情况。
  • 闪电贷机制利用原子交易漏洞。
  • BNB链动态:在$20亿2025年损失中,漏洞利用上升。
  • 协议升级的潜力以恢复代币经济学的完整性。

摘要

2025年9月18日的NGP漏洞导致BNB链去中心化金融平台被盗200万美元,原因是价格预言机操控,代币暴跌88%,资金通过Tornado Cash洗钱。这一事件类似于Nemo Protocol黑客攻击,突显了持续存在的去中心化金融漏洞,并导致2025年加密货币盗窃总额达到20亿美元。区块链安全至关重要,呼吁采用多重预言机和进行审计。随着生态系统的发展,此类事件推动了协议韧性的改善。请关注链上追踪器和安全报告,获取关于NGP漏洞后果的最新信息。

UNI2.56%
LINK4.78%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)