犯罪

BNB Chain 的 NGP 漏洞导致 200 万美元损失,代币暴跌 88%

  • 2025年9月18日
  • |
  • 18:00

在新黄金协议 (NGP) 在一次攻击中损失约 200 万美元后,新的 DeFi 漏洞扰乱了 BNB 链生态系统。

此次违规事件严重打击了该项目的原生代币,使其在数小时内暴跌近 90%。

调查人员表示,此次事件源于 NGP 价格预言机的一个漏洞。该系统并非聚合价格,而是依赖于单一的流动性

“>流动性 水池。

攻击者利用了这一点,通过部署闪电贷来扭曲储备,迫使预言机记录人为的价格。这个漏洞让他们得以以低于其价值的一小部分价格抢购代币,然后再套现。

据 PeckShield 称,被盗资金通过 Tornado Cash 迅速洗白。另一家安全公司 Blockaid 表示,该设计缺陷——依赖于即时读取单个去中心化交易所

" >DEX矿池——使得漏洞利用成为可能。

这并非孤例。就在几天前,Sui 网络上的 Nemo 协议也因几乎相同的策略损失了 260 万美元。Chainalysis 报告称,2025 年上半年,加密货币平台的盗窃案金额超过 20 亿美元,已经超过了前几年。

对于 NGP 来说,闪电贷漏洞引发了新的质疑DeFi

“>DeFi安全实践。对于更广泛的市场而言,这再次提醒我们,预言机设计中的漏洞仍然是攻击者榨干流动性的最简单方法之一。