黑客攻击导致NGP项目代币暴跌近90%
调查人员指出,此次事件源于NGP价格预言机的漏洞。该系统未采用多源价格聚合机制,而是依赖单一流动性池提供数据。攻击者通过闪电贷操纵资金池储备,迫使预言机记录虚假价格。这一漏洞使他们能够以极低价格获取代币后迅速套现。
资金流向与安全漏洞
据安全公司PeckShield分析,被盗资金已通过混币器Tornado Cash完成转移。另一家安全机构Blockaid表示,该协议的设计缺陷——过度依赖单一DEX资金池的实时数据——是本次攻击得逞的关键。
行业安全形势严峻
这并非孤立事件。就在数日前,Sui网络上的Nemo协议因相同攻击手法损失260万美元。链上分析数据显示,2025年上半年加密货币平台失窃金额已突破20亿美元,超过历年同期水平。
本次闪电贷攻击事件不仅引发市场对NGP项目安全实践的质疑,更暴露出预言机设计缺陷仍是攻击者掠夺流动性的主要突破口。