Bitget App
Trading lebih cerdas
Beli kriptoPasarTradingFuturesEarnWeb3WawasanSelengkapnya
Trading
Spot
Beli dan jual kripto dengan mudah
Margin
Perkuat modalmu dan maksimalkan efisiensi dana
Onchain
Trading Onchain, Tanpa On-Chain
Konversi & perdagangan blok
Konversi kripto dengan satu klik dan tanpa biaya
Jelajah
Launchhub
Dapatkan keunggulan lebih awal dan mulailah menang
Copy
Salin elite trader dengan satu klik
Bot
Bot trading AI yang mudah, cepat, dan andal
Trading
Futures USDT-M
Futures diselesaikan dalam USDT
Futures USDC-M
Futures diselesaikan dalam USDC
Futures Koin-M
Futures diselesaikan dalam mata uang kripto
Jelajah
Panduan futures
Perjalanan pemula hingga mahir di perdagangan futures
Promosi Futures
Hadiah berlimpah menantimu
Ringkasan
Beragam produk untuk mengembangkan aset Anda
Earn Sederhana
Deposit dan tarik kapan saja untuk mendapatkan imbal hasil fleksibel tanpa risiko
Earn On-chain
Dapatkan profit setiap hari tanpa mempertaruhkan modal pokok
Earn Terstruktur
Inovasi keuangan yang tangguh untuk menghadapi perubahan pasar
VIP dan Manajemen Kekayaan
Layanan premium untuk manajemen kekayaan cerdas
Pinjaman
Pinjaman fleksibel dengan keamanan dana tinggi
Protokol Gold baru BNB Chain diretas senilai $2 juta pada hari peluncuran

Protokol Gold baru BNB Chain diretas senilai $2 juta pada hari peluncuran

CryptoNewsNetCryptoNewsNet2025/09/20 02:01
Tampilkan aslinya
Oleh:crypto.news

Protokol staking “DeFi 3.0” yang digerakkan oleh AI dan menyebut dirinya sendiri, The New Gold Protocol, yang dibangun “dengan keberlanjutan sebagai intinya,” diretas beberapa jam setelah peluncuran. Peretasan terjadi pada 18 September 2025. Peretas mengeksploitasi dua kelemahan dalam desain NGP. Kasus ini menunjukkan bagaimana kelalaian dalam desain protokol dapat menghancurkan sebuah proyek sejak hari pertama.

Ringkasan
  • Hampir $2 juta dalam bentuk kripto dicuri dari platform New Gold Protocol yang baru saja diluncurkan melalui serangan flash loan.
  • Uang yang dicuri dikirim ke Tornado Cash. Identitas peretas tidak diketahui.
  • Tim di balik New Gold Protocol tetap diam.
  • Serangan flash loan terbesar menyebabkan kerugian lebih dari $100 juta.

Apa itu New Gold Protocol?

The New Gold Protocol adalah protokol staking yang dibangun di atas blockchain BNB dan diluncurkan pada 18 September.

Salah satu masalah yang ingin diselesaikan oleh The New Gold Protocol adalah “kurangnya aturan harga.” Menurut whitepaper-nya, banyak protokol DeFi “tidak memiliki mekanisme standar untuk penetapan harga perilaku, yang mengakibatkan volatilitas dan kekacauan.”

“DeFi 3.0 generasi berikutnya” New Gold Protocol dimaksudkan untuk mengungguli para pesaing yang tidak memiliki pendapatan intrinsik dan model tata kelola yang tidak efisien. Tim NGP melihat cara untuk mencapai transparansi, keadilan, dan keberlanjutan melalui optimasi AI.

Skalabel, transparan, dan sadar waktu — New Gold Protocol menetapkan tolok ukur baru untuk protokol staking. #BSCDeFi #CryptoStaking pic.twitter.com/UlxcO60WVG

— New Gold Protocol (@newgoldprotocol) 28 Agustus 2025

The New Gold Protocol berupaya menciptakan platform staking yang inklusif dengan lingkungan transparan dan otomatis yang dipertahankan melalui smart contract. Karena adanya token burn, NGP mempromosikan token aslinya sebagai deflasi. Mereka menjanjikan distribusi hasil nyata alih-alih insentif inflasi dan spekulatif. Whitepaper NGP menyarankan bahwa transparansi memastikan akuntabilitas. Namun, ternyata hal itu tidak cukup.

Bagaimana NGP diretas?

Peretasan terjadi tak lama setelah peluncuran token NGP. Jumlah token NGP yang dapat dibeli dibatasi untuk mencegah serangan inflasi harga, tetapi peretas menemukan cara untuk melewatinya.

Menurut analis dari perusahaan keamanan blockchain Hacken, enam jam sebelum serangan, peretas mengumpulkan sejumlah besar aset melalui flash loan menggunakan akun yang berbeda. Flash loan adalah fitur yang populer di platform DeFi. Mereka memungkinkan peminjaman aset kripto dengan cepat tanpa jaminan. Dana yang dipinjam dapat digunakan untuk perdagangan arbitrase, mencuri dana dari protokol, atau manipulasi harga. Seperti yang dicatat Hacken, kerusakan akibat serangan flash loan dapat mencapai jutaan dolar.

Baca selengkapnya: Polter Finance memulai upaya pemulihan setelah serangan flash loan senilai $12 juta

Penyerang menggunakan taktik manipulasi oracle. Protokol menentukan harga token NGP dengan memindai cadangannya di pool likuiditas DEX, yang memungkinkan penyerang memanipulasi harga. Penyerang mulai menukar BUSD ke NGP di PancakePair, yang dengan cepat menaikkan harga NGP.

The New Gold Protocol memiliki dua batasan: batas pembelian dan batas cooldown untuk pembeli. Keduanya dilewati karena penyerang menggunakan alamat “dEaD” sebagai penerima.

Langkah selanjutnya adalah menguras hampir semua token BUSD dari protokol melalui penjualan NGP. Hal ini membuat The New Gold Protocol hampir tidak memiliki dana. Penyerang kemudian memperoleh kripto senilai $1,9 juta dan segera menukar dana tersebut ke ETH berbasis BNB.

Menurut tim Hacken, tindakan selanjutnya termasuk menyetorkan dana curian ke Tornado Cash melalui Ethereum yang dijembatani dengan Across. Tindakan ini membuat harga NGP naik sementara protokol hanya tersisa sedikit dana. Tak lama kemudian, harga token NGP anjlok 88%.

Sayangnya, meskipun memiliki rencana ambisius untuk membentuk kembali sektor DeFi dan membangun produk yang berkelanjutan, The New Gold Protocol mengabaikan keamanannya sendiri dan mengalami kerusakan parah. Perusahaan tidak memberikan komentar terkait masalah ini. Tweet terbaru berbunyi “stability meets growth.” Itu dipublikasikan beberapa jam sebelum serangan dan kini tampak seperti lelucon pahit.

📊 Stability meets growth. Pool berbasis AI milik New Gold Protocol menyeimbangkan likuiditas selama lonjakan maupun penurunan, menciptakan kurva pasar jangka panjang yang lebih sehat. #DeFiAI #Crypto pic.twitter.com/BdjmxRHDDl

— New Gold Protocol (@newgoldprotocol) 18 September 2025

Serangan flash loan lainnya

Sejak flash loan diperkenalkan, serangan flash loan dengan cepat menjadi salah satu taktik yang digunakan oleh para penjahat.

Serangan terbesar terjadi pada Maret 2023. Peretas berhasil mencuri sekitar $197 juta dalam Wrapped Bitcoin, Wrapped Ethereum, dan aset lainnya dari protokol Euler Finance. Peretas menggunakan kesalahan dalam tingkat perhitungan platform. Dana tersebut dikirim ke alamat yang sebelumnya digunakan oleh peretas terkenal dari DPRK, Lazarus Group. Yang membuat kasus ini sangat menonjol adalah bahwa peretas secara sukarela mengembalikan semua dana dan meminta maaf.

Contoh penting lainnya termasuk peretasan Cream Finance ($130 juta dicuri pada 2021) dan Polter ($12 juta dicuri pada 2024). Flash loan juga menjadi bagian dari skema yang digunakan pada 2025 untuk menguras $223 juta dalam bentuk kripto dari protokol Cetus berbasis Sui.

Anda mungkin juga suka: Sui Foundation memberikan pinjaman kepada Cetus untuk kompensasi pengguna setelah peretasan $223 juta
0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!