Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnWeb3Quảng trườngThêm
Giao dịch
Spot
Mua bán tiền điện tử
Ký quỹ
Gia tăng vốn và tối ưu hiệu quả đầu tư
Onchain
Tương tác on-chain dễ dàng với Onchain
Convert & GD khối lượng lớn
Chuyển đổi tiền điện tử chỉ với một nhấp chuột và không mất phí
Khám phá
Launchhub
Giành lợi thế sớm và bắt đầu kiếm lợi nhuận
Sao chép
Sao chép elite trader chỉ với một nhấp
Bots
Bot giao dịch AI đơn giản, nhanh chóng và đáng tin cậy
Giao dịch
USDT-M Futures
Futures thanh toán bằng USDT
USDC-M Futures
Futures thanh toán bằng USDC
Coin-M Futures
Futures thanh toán bằng tiền điện tử
Khám phá
Hướng dẫn futures
Hành trình giao dịch futures từ người mới đến chuyên gia
Chương trình ưu đãi futures
Vô vàn phần thưởng đang chờ đón
Bitget Earn
Sản phẩm kiếm tiền dễ dàng
Simple Earn
Nạp và rút tiền bất cứ lúc nào để kiếm lợi nhuận linh hoạt không rủi ro
On-chain Earn
Kiếm lợi nhuận mỗi ngày và được đảm bảo vốn
Structured Earn
Đổi mới tài chính mạnh mẽ để vượt qua biến động thị trường
Quản lý Tài sản và VIP
Dịch vụ cao cấp cho quản lý tài sản thông minh
Vay
Vay linh hoạt với mức độ an toàn vốn cao
Giao thức New Gold bị mất 2 triệu đô la trong vụ hack Price Oracle, token NGP sụp đổ 88%

Giao thức New Gold bị mất 2 triệu đô la trong vụ hack Price Oracle, token NGP sụp đổ 88%

CoinspeakerCoinspeaker2025/09/18 12:59
Hiển thị bản gốc
Theo:By Zoran Spirkovski Editor Julia Sakovich

Giao thức New Gold đã bị tấn công với thiệt hại 2 triệu đô la sau khi một kẻ tấn công thao túng oracle giá bằng flash loan, khiến tài sản sụp đổ 88%.

Ghi chú chính

  • Kẻ tấn công đã đánh cắp khoảng 2 triệu đô la giá trị ETH từ New Gold Protocol vào ngày 18 tháng 9.
  • Khai thác này liên quan đến một khoản vay nhanh (flash loan) đã thao túng thành công oracle giá, cho phép kẻ tấn công vượt qua các kiểm tra bảo mật trong hợp đồng thông minh.
  • Token NGP đã giảm 88% khi kẻ tấn công làm mờ dấu vết tài sản của mình thông qua Tornado Cash.

New Gold Protocol, một dự án staking DeFi, đã mất khoảng 443,8 Ethereum ETH $4 599 biến động 24h: 2,2% Vốn hóa thị trường: $555,19 B Khối lượng 24h: $42,83 B, trị giá 2 triệu đô la, trong một vụ khai thác vào ngày 18 tháng 9. Cuộc tấn công đã khiến token gốc NGP của dự án sụt giảm 88%, xóa sạch phần lớn giá trị thị trường của nó chỉ trong chưa đầy một giờ.

Sự việc đã được cảnh báo bởi nhiều công ty bảo mật blockchain, bao gồm PeckShield và Blockaid. Cả hai công ty đều xác nhận số tiền bị đánh cắp và theo dõi chuyển động của các khoản tiền. Phân tích của Blockaid đã xác định lỗ hổng cụ thể mà kẻ tấn công đã sử dụng.

🚨 Cảnh báo cộng đồng:

Hệ thống phát hiện khai thác của Blockaid đã xác định nhiều giao dịch độc hại nhắm vào token NGP trên BSC.
Khoảng 2 triệu đô la đã bị rút cạn.

↓ Chúng tôi đang theo dõi theo thời gian thực và sẽ chia sẻ các cập nhật bên dưới pic.twitter.com/efxXma0REQ

— Blockaid (@blockaid_) Ngày 17 tháng 9, 2025

Tấn công Flash Loan thao túng Oracle giá

Theo báo cáo của Blockaid, vụ hack là một cuộc tấn công thao túng oracle giá. Hợp đồng thông minh của giao thức có một lỗ hổng nghiêm trọng; nó xác định giá token NGP bằng cách xem xét dự trữ tài sản trong một pool thanh khoản Uniswap duy nhất. Phương pháp này không an toàn vì giá của một pool duy nhất có thể dễ dàng bị thao túng.

Kẻ tấn công đã sử dụng một khoản vay nhanh để vay một lượng lớn tài sản. Flash loan là một chuỗi các giao dịch vay và trả lại khoản vay trong cùng một giao dịch. Họ đã sử dụng các tài sản này để tạm thời làm lệch dự trữ trong pool thanh khoản, đánh lừa giao thức nghĩ rằng token NGP gần như vô giá trị. Điều này cho phép hacker vượt qua giới hạn mua tối đa và mua một lượng lớn token NGP với giá cực thấp.

Các giao dịch tiếp theo trong chuỗi đã đảo ngược giao dịch ban đầu và hoàn trả khoản vay nhanh, giúp hacker thu về lợi nhuận 443,8 ETH. Số tiền này sau đó được chuyển lên mạng Ethereum và gửi vào Tornado Cash để làm mờ dấu vết.

Vụ khai thác này làm nổi bật một số dấu hiệu cảnh báo xung quanh dự án. Không giống như các token hợp pháp đã được kiểm toán, NGP hoạt động với rất ít sự minh bạch và có khối lượng giao dịch cực kỳ thấp. Sự việc này là một phần của xu hướng lớn hơn, khi các báo cáo cho thấy các vụ hack crypto ngày càng gia tăng. Nó cũng làm tăng thêm tranh luận về trách nhiệm của nhà phát triển, một chủ đề mà các công ty crypto kêu gọi các nhà lập pháp cần giải quyết.

next
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Sàn giao dịch phi tập trung lai GRVT dựa trên ZKsync huy động được 19 triệu đô la trong vòng gọi vốn Series A

Thông tin nhanh: Vòng gọi vốn này được đồng dẫn dắt bởi đối tác công nghệ của GRVT là ZKsync và Further Ventures, một công ty đầu tư được hậu thuẫn bởi quỹ tài sản quốc gia Abu Dhabi. Mainnet alpha của GRVT đã được ra mắt vào cuối năm 2024 trên mạng Ethereum Layer 2 ZKsync.

The Block2025/09/19 05:14
Sàn giao dịch phi tập trung lai GRVT dựa trên ZKsync huy động được 19 triệu đô la trong vòng gọi vốn Series A

Nhà Trắng xem xét các ứng viên khác cho vị trí Chủ tịch CFTC khi việc xác nhận Quintenz bị đình trệ: Bloomberg

Chính quyền Trump đang xem xét các ứng viên dự phòng để làm Chủ tịch CFTC, theo Bloomberg. Báo cáo cho biết các ứng viên mới có thể là những quan chức có chuyên môn về quản lý tiền mã hóa.

The Block2025/09/19 05:14
Nhà Trắng xem xét các ứng viên khác cho vị trí Chủ tịch CFTC khi việc xác nhận Quintenz bị đình trệ: Bloomberg

Giá TRX vượt qua SMA 7 ngày khi Tron triển khai stablecoin của Paypal trên LayerZero

Tron đã tăng vượt mức trung bình 7 ngày sau khi thiết lập quan hệ đối tác chiến lược với LayerZero để triển khai stablecoin PYUSD của PayPal trên mạng lưới TRON. Các chỉ báo kỹ thuật cho thấy tiềm năng tăng trưởng tiếp tục với mô hình giao cắt vàng.

Coinspeaker2025/09/19 04:56
Giá TRX vượt qua SMA 7 ngày khi Tron triển khai stablecoin của Paypal trên LayerZero

Từ kho bạc để xem xu hướng: Năm 2025, những altcoin nào đang được các doanh nghiệp “chi tiền thật” để mua?

Làn sóng phân bổ ngân quỹ lần này đánh dấu sự giao thoa của ba xu hướng quan trọng.

深潮2025/09/19 04:42
Từ kho bạc để xem xu hướng: Năm 2025, những altcoin nào đang được các doanh nghiệp “chi tiền thật” để mua?