Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaWeb3CentralMais
Trading
Spot
Compre e venda criptomoedas
Margem
Amplie seu capital e a eficiência de seus fundos
Onchain
Opere Onchain sem tem que ir on-chain
Converter e bloquear o trade
Converta criptomoedas com um clique e sem taxas
Explorar
Launchhub
Comece a ganhar com vantagens desde o início
Copiar
Copie traders de elite com um clique
Robôs
Robô de trading com IA simples, rápido e confiável
Trading
Futuros USDT
Futuros liquidados em USDT
Futuros USDC
Futuros liquidados em USDC
Futuros Coin-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma jornada no trading de futuros
Promoções de futuros
Aproveite recompensas generosas!
Renda Bitget
Uma série de produtos para aumentar seus ativos
Renda Simples
Deposite e retire a qualquer momento para obter retornos flexíveis com risco zero
Renda On-chain
Ganhe lucros diariamente sem arriscar o investimento inicial
Renda estruturada
Inovação financeira robusta para navegar pelas oscilações do mercado
VIP e Gestão de Patrimônio
Serviços premium para uma Gestão de Patrimônio inteligente
Empréstimos
Empréstimo flexível com alta segurança de fundos
Novo Gold Protocol perde US$ 2 milhões em ataque ao oráculo de preços, token NGP desaba 88%

Novo Gold Protocol perde US$ 2 milhões em ataque ao oráculo de preços, token NGP desaba 88%

CoinspeakerCoinspeaker2025/09/18 12:59
Mostrar original
Por:By Zoran Spirkovski Editor Julia Sakovich

O New Gold Protocol foi explorado em US$ 2 milhões depois que um invasor manipulou seu oráculo de preços com um flash loan, levando o ativo a colapsar em 88%.

Notas Principais

  • O invasor roubou cerca de US$ 2 milhões em ETH do New Gold Protocol em 18 de setembro.
  • O exploit envolveu um flash loan que manipulou com sucesso o oráculo de preços, permitindo que o invasor burlasse as verificações de segurança no smart contract.
  • O token NGP caiu 88% enquanto o invasor obscurece seus fundos através do Tornado Cash.

O New Gold Protocol, um projeto DeFi de staking, perdeu cerca de 443,8 Ethereum ETH $4 599 volatilidade 24h: 2,2% Market cap: $555,19 B Vol. 24h: $42,83 B , avaliados em US$ 2 milhões, em um exploit em 18 de setembro. O ataque fez com que o token nativo do projeto, NGP, despencasse 88%, eliminando a maior parte de seu valor de mercado em menos de uma hora.

O incidente foi sinalizado por várias empresas de segurança blockchain, incluindo PeckShield e Blockaid. Ambas as empresas confirmaram o valor roubado e rastrearam o movimento dos fundos. A análise da Blockaid identificou a vulnerabilidade específica explorada pelo invasor.

🚨 Alerta à Comunidade:

O sistema de detecção de exploits da Blockaid identificou múltiplas transações maliciosas visando o token NGP na BSC.
Aproximadamente US$ 2 milhões foram drenados.

↓ Estamos monitorando em tempo real e compartilharemos atualizações abaixo pic.twitter.com/efxXma0REQ

— Blockaid (@blockaid_) 17 de setembro de 2025

Ataque de Flash Loan Manipulou Oráculo de Preços

De acordo com o relatório da Blockaid, o hack foi um ataque de manipulação de oráculo de preços. O smart contract do protocolo tinha uma falha crítica: ele determinava o preço do token NGP observando as reservas de ativos em um único pool de liquidez da Uniswap. Esse método é inseguro porque o preço de um único pool pode ser facilmente manipulado.

O invasor utilizou um flash loan para tomar emprestado uma grande quantidade de ativos. Um flash loan consiste em uma série de transações que tomam e devolvem um empréstimo dentro da mesma transação. Eles usaram esses ativos para distorcer temporariamente as reservas no pool de liquidez, enganando o protocolo ao fazê-lo pensar que o token NGP valia quase nada. Isso permitiu ao hacker burlar o limite máximo de compra e adquirir uma enorme quantidade de tokens NGP a preços mínimos.

As próximas transações na cadeia reverteram a negociação inicial e quitaram o flash loan, resultando em um lucro de 443,8 ETH para o hacker. Os fundos foram então transferidos para a rede Ethereum e depositados no mixer Torando Cash para obscurecer o rastro.

Esse exploit destaca vários sinais de alerta que cercavam o projeto. Diferente de tokens legítimos e auditados, o NGP operava com pouca transparência e sofria com volume de negociação extremamente baixo. Este incidente faz parte de um padrão maior, já que relatórios mostram que os hacks de criptomoedas estão se tornando mais frequentes. Também contribui para o debate sobre a responsabilidade dos desenvolvedores, um tema que empresas de cripto pressionam legisladores a abordar.

next
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!