💥 Gate 广场活动: #发帖赢代币PORTALS# 💥
在 Gate广场发布与 PORTALS、Alpha交易赛、空投活动或Launchpool 相关的原创内容,即有机会瓜分 1,300 枚 PORTALS 奖励!
📅 活动时间:2025年9月18日 18:00 – 9月25日 24:00 (UTC+8)
📌 相关详情:
Alpha交易赛:参与即有机会赢奖励
👉 https://www.gate.com/zh/announcements/article/47181
空投活动:领取 #PORTALS# 空投
👉 https://www.gate.com/zh/announcements/article/47168
Launchpool:抵押 GT 获取 PORTALS
👉 https://www.gate.com/zh/announcements/article/47148
📌 参与方式:
发布原创内容,主题需与 PORTALS 或相关活动(Alpha交易赛 / 空投 / Launchpool) 相关
内容不少于 80 字
帖子添加话题: #发帖赢代币PORTALS#
附上任意活动参与截图
🏆 奖励设置:
🥇 一等奖(1名):300 PORTALS
🥈 二等奖(4名):150 PORTALS/人
🥉 三等奖(4名):100 PORTALS/人
📄 注意事项:
NGP漏洞:在BNB链去中心化金融黑客攻击中盗取200万美元
在2025年9月18日,新的黄金协议(NGP),一个基于BNB链的去中心化金融平台,遭受了针对其流动性池的200万美元攻击,攻击方式是通过价格预言机操控,导致NGP代币价值暴跌88%。这一事件突显了去中心化金融智能合约中持续存在的漏洞,被盗资金通过Tornado Cash进行洗钱,PeckShield对此进行了报道。本文探讨了NGP攻击的细节、其机制、对区块链安全的影响以及加密货币生态系统中更广泛的去中心化金融漏洞。
NGP漏洞的定义
NGP漏洞是指在BNB链上New Gold Protocol的智能合约中的安全漏洞,攻击者从原生代币流动性池中抽走了大约$200万。该漏洞源于协议的getPrice()函数,该函数依赖于单个Uniswap V2交易对的现货价格,使得攻击者能够通过闪电贷进行操控。这一原子交易改变了储备——提升了USDT并削减了NGP——使得攻击者能够绕过交易限制,以人为低价获取代币。事件发生在周三,资金随后通过Tornado Cash进行隐匿。这类漏洞凸显了去中心化金融中的风险,预言机数据可能被操控,影响流动性和代币的完整性.
理解NGP漏洞的好处
掌握NGP漏洞为去中心化金融的脆弱性提供了关键见解,使依赖单一来源预言机的协议能够更好地评估风险。它强调了多预言机系统和经过审计的智能合约的价值,可能减少2025年超过20亿美元的加密盗窃事件中的未来损失。意识促进了更好的安全实践,例如闪电贷保护,提高了整体区块链的韧性。对于开发者来说,它突出了对现货价格依赖的危险,促进了多样化的数据源。在更广泛的市场中,理解此类事件有助于支持明智的投资,降低对高风险去中心化金融资产的暴露。
驱动NGP漏洞的关键因素
NGP漏洞是由于智能合约不安全的价格预言机所驱动,该预言机使用单一DEX池的现货价格,容易受到闪电贷攻击。攻击者执行了一次交换,以膨胀USDT储备并减少NGP,欺骗getPrice()函数低估代币并规避限制。这发生在去中心化金融黑客事件上升之际,Chainalysis报告称2025年初被盗金额超过20亿美元。Blockaid指出,原子交易中这种操纵的容易性。类似事件,比如在Sui上发生的260万美元Nemo Protocol黑客事件,突显了新兴链如BNB上未经审计代码的风险。
用例和现实应用
NGP漏洞展示了区块链取证的实际应用,其中像PeckShield这样的工具通过像Tornado Cash这样的混合器追踪被盗资金以进行追回工作。开发者可以借鉴经验来强化去中心化金融协议,采用如Chainlink集成的预言机保护,防止流动性池中出现类似的资金流失。在风险管理中,交易所和钱包使用漏洞数据来提醒用户关注易受攻击的资产。监管机构可能会参考这些数据来推动去中心化金融的审计,增强用户保护。这些应用表明,分析NGP漏洞如何加强加密货币生态系统的安全态势。
代币经济学与市场动态
NGP漏洞通过从流动性池中抽取200万美元,破坏了协议的代币经济学,导致代币价值崩溃88%,侵蚀了持有者的信心。NGP的设计依赖于Uniswap V2储备定价,在攻击期间暴露出被操控的供应带来的通胀风险。漏洞后的市场动态显示对BNB链去中心化金融的审查加剧,尽管交易量因恐惧而激增,但流动性却在减少。更广泛的影响包括替代币领域的波动性加剧,因为这样的漏洞加大了抛售压力。恢复取决于团队的反应,但通过Tornado Cash洗钱的资金使得赔偿变得复杂,影响长期代币的实用性。
摘要
2025年9月18日的NGP漏洞导致BNB链去中心化金融平台被盗200万美元,原因是价格预言机操控,代币暴跌88%,资金通过Tornado Cash洗钱。这一事件类似于Nemo Protocol黑客攻击,突显了持续存在的去中心化金融漏洞,并导致2025年加密货币盗窃总额达到20亿美元。区块链安全至关重要,呼吁采用多重预言机和进行审计。随着生态系统的发展,此类事件推动了协议韧性的改善。请关注链上追踪器和安全报告,获取关于NGP漏洞后果的最新信息。