Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Giao thức New Gold bị mất 2 triệu đô la trong vụ hack Price Oracle, token NGP sụp đổ 88%

Giao thức New Gold bị mất 2 triệu đô la trong vụ hack Price Oracle, token NGP sụp đổ 88%

CoinspeakerCoinspeaker2025/09/18 12:59
Hiển thị bản gốc
Theo:By Zoran Spirkovski Editor Julia Sakovich

Giao thức New Gold đã bị tấn công với thiệt hại 2 triệu đô la sau khi một kẻ tấn công thao túng oracle giá bằng flash loan, khiến tài sản sụp đổ 88%.

Ghi chú chính

  • Kẻ tấn công đã đánh cắp khoảng 2 triệu đô la giá trị ETH từ New Gold Protocol vào ngày 18 tháng 9.
  • Khai thác này liên quan đến một khoản vay nhanh (flash loan) đã thao túng thành công oracle giá, cho phép kẻ tấn công vượt qua các kiểm tra bảo mật trong hợp đồng thông minh.
  • Token NGP đã giảm 88% khi kẻ tấn công làm mờ dấu vết tài sản của mình thông qua Tornado Cash.

New Gold Protocol, một dự án staking DeFi, đã mất khoảng 443,8 Ethereum ETH $4 599 biến động 24h: 2,2% Vốn hóa thị trường: $555,19 B Khối lượng 24h: $42,83 B, trị giá 2 triệu đô la, trong một vụ khai thác vào ngày 18 tháng 9. Cuộc tấn công đã khiến token gốc NGP của dự án sụt giảm 88%, xóa sạch phần lớn giá trị thị trường của nó chỉ trong chưa đầy một giờ.

Sự việc đã được cảnh báo bởi nhiều công ty bảo mật blockchain, bao gồm PeckShield và Blockaid. Cả hai công ty đều xác nhận số tiền bị đánh cắp và theo dõi chuyển động của các khoản tiền. Phân tích của Blockaid đã xác định lỗ hổng cụ thể mà kẻ tấn công đã sử dụng.

🚨 Cảnh báo cộng đồng:

Hệ thống phát hiện khai thác của Blockaid đã xác định nhiều giao dịch độc hại nhắm vào token NGP trên BSC.
Khoảng 2 triệu đô la đã bị rút cạn.

↓ Chúng tôi đang theo dõi theo thời gian thực và sẽ chia sẻ các cập nhật bên dưới pic.twitter.com/efxXma0REQ

— Blockaid (@blockaid_) Ngày 17 tháng 9, 2025

Tấn công Flash Loan thao túng Oracle giá

Theo báo cáo của Blockaid, vụ hack là một cuộc tấn công thao túng oracle giá. Hợp đồng thông minh của giao thức có một lỗ hổng nghiêm trọng; nó xác định giá token NGP bằng cách xem xét dự trữ tài sản trong một pool thanh khoản Uniswap duy nhất. Phương pháp này không an toàn vì giá của một pool duy nhất có thể dễ dàng bị thao túng.

Kẻ tấn công đã sử dụng một khoản vay nhanh để vay một lượng lớn tài sản. Flash loan là một chuỗi các giao dịch vay và trả lại khoản vay trong cùng một giao dịch. Họ đã sử dụng các tài sản này để tạm thời làm lệch dự trữ trong pool thanh khoản, đánh lừa giao thức nghĩ rằng token NGP gần như vô giá trị. Điều này cho phép hacker vượt qua giới hạn mua tối đa và mua một lượng lớn token NGP với giá cực thấp.

Các giao dịch tiếp theo trong chuỗi đã đảo ngược giao dịch ban đầu và hoàn trả khoản vay nhanh, giúp hacker thu về lợi nhuận 443,8 ETH. Số tiền này sau đó được chuyển lên mạng Ethereum và gửi vào Tornado Cash để làm mờ dấu vết.

Vụ khai thác này làm nổi bật một số dấu hiệu cảnh báo xung quanh dự án. Không giống như các token hợp pháp đã được kiểm toán, NGP hoạt động với rất ít sự minh bạch và có khối lượng giao dịch cực kỳ thấp. Sự việc này là một phần của xu hướng lớn hơn, khi các báo cáo cho thấy các vụ hack crypto ngày càng gia tăng. Nó cũng làm tăng thêm tranh luận về trách nhiệm của nhà phát triển, một chủ đề mà các công ty crypto kêu gọi các nhà lập pháp cần giải quyết.

next
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Tại sao mức cao nhất mọi thời đại của MemeCore có thể chỉ là khởi đầu cho giai đoạn suy yếu tiếp theo của nó

MemeCore's M token đã tăng lên mức cao kỷ lục nhưng đang gặp phải ngưỡng kháng cự tại $2.99 khi áp lực chốt lời và các tín hiệu giảm giá cho thấy khả năng điều chỉnh trong thời gian tới.

BeInCrypto2025/09/18 14:13
Tại sao mức cao nhất mọi thời đại của MemeCore có thể chỉ là khởi đầu cho giai đoạn suy yếu tiếp theo của nó

Giá MYX Finance tăng 41% hôm nay, nhưng tại sao các nhà giao dịch lại chuẩn bị cho một đợt sụt giảm?

Giá MYX Finance đã tăng vọt 41%, bất chấp các dự đoán giảm giá khi các vị thế short bị thanh lý. Nếu MYX giữ được mức hỗ trợ $14.46, nó có thể kiểm tra lại mức ATH $19.98, nhưng việc chốt lời có thể khiến giá đảo chiều về $11.52.

BeInCrypto2025/09/18 14:13
Giá MYX Finance tăng 41% hôm nay, nhưng tại sao các nhà giao dịch lại chuẩn bị cho một đợt sụt giảm?