Bitget App
Trade smarter
Comprar criptomoedasMercadosTradingFuturosEarnWeb3CentroMais
Trading
Spot
Compre e venda criptomoedas
Margem
Aumente e maximize a eficiência do seu capital
Onchain
Trading Onchain sem ter de ir Onchain
Convert e Transação em bloco
Converta criptomoedas com um só clique e sem taxas
Explorar
Launchhub
Comece a ganhar desde cedo
Copiar
Copie traders de elite com um só clique
Bots
Bot de trading com IA simples, rápido e fiável
Trading
Futuros em USDT-M
Futuros liquidados em USDT
Futuros em USDC-M
Futuros liquidados em USDC
Futuros em Moeda-M
Futuros liquidados em criptomoedas
Explorar
Guia de futuros
Uma viagem de principiante a veterano no trading de futuros
Campanhas de futuros
Desfrute de recompensas generosas
Bitget Earn
Uma variedade de produtos para aumentar os seus ativos
Earn simples
Deposite e levante a qualquer altura para obter rendimentos flexíveis sem riscos
Earn On-chain
Lucre diariamente sem arriscar capital
Earn estruturado
Inovações financeiras robustas para navegar pelas oscilações do mercado
VIP e Gestão de património
Serviços premium para uma gestão inteligente de património
Empréstimos
Empréstimos flexíveis com elevada segurança de fundos
Novo protocolo Gold perde US$ 2 milhões em ataque ao oráculo de preços, token NGP desaba 88%

Novo protocolo Gold perde US$ 2 milhões em ataque ao oráculo de preços, token NGP desaba 88%

CoinspeakerCoinspeaker2025/09/18 12:59
Mostrar original
Por:By Zoran Spirkovski Editor Julia Sakovich

O New Gold Protocol foi explorado em US$ 2 milhões após um invasor manipular seu oráculo de preços com um flash loan, levando o ativo a colapsar em 88%.

Notas Principais

  • O invasor roubou aproximadamente US$ 2 milhões em ETH do New Gold Protocol em 18 de setembro.
  • O exploit envolveu um flash loan que manipulou com sucesso o price oracle, permitindo ao invasor contornar as verificações de segurança no smart contract.
  • O token NGP caiu 88% enquanto o invasor obscurece seus fundos através do Tornado Cash.

O New Gold Protocol, um projeto DeFi de staking, perdeu cerca de 443,8 Ethereum ETH $4 599 volatilidade 24h: 2,2% Market cap: $555,19 B Vol. 24h: $42,83 B , avaliados em US$ 2 milhões, em um exploit em 18 de setembro. O ataque fez com que o token nativo do projeto, NGP, despencasse 88%, eliminando a maior parte de seu valor de mercado em menos de uma hora.

O incidente foi sinalizado por várias empresas de segurança blockchain, incluindo PeckShield e Blockaid. Ambas as empresas confirmaram o valor roubado e rastrearam o movimento dos fundos. A análise da Blockaid identificou a vulnerabilidade específica utilizada pelo invasor.

🚨 Alerta à Comunidade:

O sistema de detecção de exploits da Blockaid identificou múltiplas transações maliciosas visando o token NGP na BSC.
Aproximadamente US$ 2 milhões foram drenados.

↓ Estamos monitorando em tempo real e compartilharemos atualizações abaixo pic.twitter.com/efxXma0REQ

— Blockaid (@blockaid_) 17 de setembro de 2025

Ataque de Flash Loan Manipulou o Price Oracle

De acordo com o relatório da Blockaid, o hack foi um ataque de manipulação de price oracle. O smart contract do protocolo tinha uma falha crítica; ele determinava o preço do token NGP observando as reservas de ativos em um único pool de liquidez da Uniswap. Esse método é inseguro porque o preço de um único pool pode ser facilmente manipulado.

O invasor utilizou um flash loan para tomar emprestado uma grande quantidade de ativos. Um flash loan consiste em uma série de transações que tomam e devolvem um empréstimo dentro da mesma transação. Eles usaram esses ativos para distorcer temporariamente as reservas no pool de liquidez, enganando o protocolo para pensar que o token NGP valia quase nada. Isso permitiu ao hacker contornar um limite máximo de compra e adquirir uma enorme quantidade de tokens NGP a preços mínimos.

As próximas transações na cadeia reverteram a negociação inicial e quitaram o flash loan, rendendo ao hacker um lucro de 443,8 ETH. Os fundos foram então transferidos para a rede Ethereum e depositados no mixer Tornado Cash para obscurecer o rastro.

Esse exploit destaca vários sinais de alerta que cercavam o projeto. Diferente de tokens legítimos e auditados, o NGP operava com pouca transparência e sofria com volume de negociação extremamente baixo. Este incidente faz parte de um padrão maior, já que relatórios mostram que os hacks em cripto estão se tornando mais frequentes. Também contribui para o debate sobre a responsabilidade dos desenvolvedores, um tema que empresas de cripto pedem que legisladores abordem.

next
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: Bloqueie e ganhe
Pelo menos 12% de APR. Quanto mais bloquear, mais pode ganhar.
Bloquear agora!

Talvez também goste

Karma atinge: hacker da UXLINK perde US$ 48 milhões em outro golpe de phishing

UXLINK relatou uma violação de carteira multi-sig, mas o maior detalhe é que o hacker foi enganado e perdeu 48 milhões de dólares em um golpe de phishing.

Coinspeaker2025/09/23 22:51

O Diário: World Liberty Financial apoiada por Trump lançará cartão de débito, Casa Branca mira aprovação de projeto de lei sobre estrutura do mercado cripto até o final do ano, e mais

A World Liberty Financial planeja lançar seu próprio cartão de débito “muito em breve”, com integração ao Apple Pay vinculada ao seu stablecoin USD1, disse Zak Folkman, cofundador do projeto. Patrick Witt, diretor executivo do White House Council of Advisors on Digital Assets, afirmou que espera que um abrangente projeto de lei sobre a estrutura do mercado cripto seja aprovado antes do final de 2025.

The Block2025/09/23 22:13
O Diário: World Liberty Financial apoiada por Trump lançará cartão de débito, Casa Branca mira aprovação de projeto de lei sobre estrutura do mercado cripto até o final do ano, e mais