BNB链上NGP协议遭200万美元攻击
周三,基于BNB链的去中心化金融(DeFi)平台New Gold Protocol(NGP)遭遇200万美元攻击。此次攻击针对该协议的流动性池,造成重大损失。
价格预言机操纵引发漏洞
Web3安全公司Blockaid分析指出,攻击者通过操纵价格预言机实施攻击。其目标锁定NGP智能合约中的getPrice函数——该函数通过直接引用Uniswap V2池储备来计算代币价格。但Blockaid强调:"单一DEX池的即时价格并不安全,攻击者可通过闪电贷轻易操纵储备金。"
攻击者利用闪电贷执行大额代币交换,导致资金池USDT储备激增而NGP储备锐减,使价格预言机反馈虚假低价。这种操纵手段突破了合约交易限额,使得攻击者得以低价获取大量NGP代币。
资金流向与市场影响
链上安全机构PeckShield监测显示,被盗资金已通过Tornado Cash转移。受此事件影响,NGP代币价格暴跌88%。
这已是近期针对DeFi协议系列攻击的最新案例。上周,基于Sui网络的Nemo Protocol同样遭遇260万美元的类似攻击。Chainalysis数据显示,仅2025年上半年加密货币服务被盗金额就超过20亿美元,较往年同期显著增长,凸显该领域日益加剧的安全风险。
*本文不构成投资建议