Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
Nowy protokół Gold Protocol na BNB Chain został zaatakowany podczas dnia premiery, tracąc 2 miliony dolarów

Nowy protokół Gold Protocol na BNB Chain został zaatakowany podczas dnia premiery, tracąc 2 miliony dolarów

CryptoNewsNetCryptoNewsNet2025/09/20 02:01
Pokaż oryginał
Przez:crypto.news

AI-napędzany, określany jako „DeFi 3.0” protokół stakingowy The New Gold Protocol, zbudowany „zrównoważony u podstaw”, został zhakowany kilka godzin po uruchomieniu. Atak miał miejsce 18 września 2025 roku. Haker wykorzystał dwie luki w projekcie NGP. Przypadek ten pokazuje, jak zaniedbania w projektowaniu protokołu mogą skazać projekt na porażkę już od pierwszego dnia.

Podsumowanie
  • Prawie 2 miliony dolarów w kryptowalutach zostało skradzionych z nowo uruchomionej platformy New Gold Protocol poprzez atak typu flash loan.
  • Skradzione środki zostały wysłane do Tornado Cash. Tożsamość hakera pozostaje nieznana.
  • Zespół stojący za New Gold Protocol milczy.
  • Największe ataki typu flash loan spowodowały straty przekraczające 100 milionów dolarów.

Czym jest New Gold Protocol?

New Gold Protocol to protokół stakingowy zbudowany na blockchainie BNB, uruchomiony 18 września.

Jednym z problemów, które New Gold Protocol stara się rozwiązać, jest „brak zasad wyceny”. Według whitepapera, wiele protokołów DeFi „nie posiada ustandaryzowanych mechanizmów wyceny zachowań, co prowadzi do zmienności i chaosu”.

„Nowej generacji DeFi 3.0” New Gold Protocol miał przewyższyć konkurentów, którzy nie mają wewnętrznych zysków, a ich modele zarządzania są nieefektywne. Zespół NGP widział drogę do osiągnięcia przejrzystości, sprawiedliwości i zrównoważonego rozwoju poprzez optymalizację AI.

Skalowalny, przejrzysty i świadomy czasu — New Gold Protocol ustanawia nowy standard dla protokołów stakingowych. #BSCDeFi #CryptoStaking pic.twitter.com/UlxcO60WVG

— New Gold Protocol (@newgoldprotocol) 28 sierpnia 2025

New Gold Protocol dążył do stworzenia inkluzywnej platformy stakingowej z przejrzystym, zautomatyzowanym środowiskiem utrzymywanym przez smart kontrakty. Dzięki spalaniu tokenów, NGP promował swój natywny token jako deflacyjny. Obiecywał rzeczywiste dystrybucje zysków zamiast inflacyjnych i spekulacyjnych zachęt. Whitepaper NGP sugerował, że przejrzystość zapewnia odpowiedzialność. Okazało się jednak, że to nie wystarczyło.

Jak doszło do ataku na NGP?

Atak miał miejsce krótko po uruchomieniu tokena NGP. Ilość tokenów NGP, które można było kupić, była ograniczona, aby zapobiec atakom na wzrost ceny, jednak haker znalazł sposób, by to obejść.

Zgodnie z analizą firmy zajmującej się bezpieczeństwem blockchain Hacken, sześć godzin przed atakiem haker zgromadził dużą liczbę aktywów poprzez flash loan, używając różnych kont. Flash loan to popularna funkcja na platformach DeFi. Pozwala na szybkie pożyczanie kryptowalut bez zabezpieczenia. Pożyczone środki mogą być użyte do arbitrażu, kradzieży środków z protokołu lub manipulacji ceną. Jak zauważa Hacken, szkody spowodowane przez ataki typu flash loan mogą sięgać milionów dolarów.

Przeczytaj więcej: Polter Finance rozpoczyna działania naprawcze po ataku flash loan na 12 milionów dolarów

Atakujący użył taktyki manipulacji oraclem. Protokół ustalał cenę tokena NGP poprzez skanowanie swoich rezerw w puli płynności DEX, co pozwoliło atakującemu na manipulację ceną. Atakujący zaczął wymieniać BUSD na NGP na PancakePair, co szybko podbiło cenę NGP.

New Gold Protocol posiadał dwa limity: limit zakupu oraz limit cooldown dla kupujących. Oba zostały ominięte, ponieważ atakujący użył adresu „dEaD” jako odbiorcy.

Kolejnym krokiem było wyczerpanie niemal wszystkich tokenów BUSD z protokołu poprzez sprzedaż NGP. Pozostawiło to New Gold Protocol praktycznie bez środków. Atakujący uzyskał w ten sposób kryptowaluty o wartości 1,9 miliona dolarów i natychmiast zamienił je na ETH oparty na BNB.

Zgodnie z zespołem Hacken, kolejne działania obejmowały zdeponowanie skradzionych środków do Tornado Cash przez Ethereum zmostkowane z Across. Działanie to podniosło cenę NGP, pozostawiając protokół z niewielką ilością środków. Wkrótce cena tokena NGP spadła o 88%.

Niestety, pomimo ambitnych planów przekształcenia sektora DeFi i budowy zrównoważonego produktu, New Gold Protocol zaniedbał własne bezpieczeństwo i poniósł poważne szkody. Firma nie skomentowała sprawy. Ostatni tweet brzmi „stabilność spotyka wzrost”. Został opublikowany kilka godzin przed atakiem i teraz brzmi jak gorzki żart.

📊 Stabilność spotyka wzrost. AI-driven pule New Gold Protocol równoważą płynność zarówno podczas wzrostów, jak i spadków, tworząc zdrowszą długoterminową krzywą rynkową. #DeFiAI #Crypto pic.twitter.com/BdjmxRHDDl

— New Gold Protocol (@newgoldprotocol) 18 września 2025

Inne ataki typu flash loan

Od momentu wprowadzenia flash loan, ataki tego typu szybko stały się jedną z taktyk wykorzystywanych przez przestępców.

Największy atak miał miejsce w marcu 2023 roku. Hakerowi udało się ukraść około 197 milionów dolarów w Wrapped Bitcoin, Wrapped Ethereum i innych aktywach z protokołu Euler Finance. Haker wykorzystał błąd w algorytmie wyliczania platformy. Środki zostały wysłane na adres używany wcześniej przez notorycznych hakerów z Korei Północnej, Lazarus Group. Co czyni ten przypadek szczególnie godnym uwagi, to fakt, że haker dobrowolnie zwrócił wszystkie środki i przeprosił.

Inne godne uwagi przykłady to atak na Cream Finance (130 milionów dolarów skradzionych w 2021 roku) i Polter (12 milionów dolarów skradzionych w 2024 roku). Flash loan był częścią schematu użytego w 2025 roku do wyczyszczenia 223 milionów dolarów w kryptowalutach z protokołu Cetus opartego na Sui.

Możesz również polubić: Sui Foundation udziela pożyczki Cetus na rekompensatę użytkownikom po ataku na 223 miliony dolarów
0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Fasanara Digital + Glassnode: Perspektywy rynku instytucjonalnego na IV kwartał 2025 roku

Na rynku wstrząśniętym niedawnymi spadkami i presją makroekonomiczną, nasz nowy wspólny raport z Fasanara Digital przedstawia, jak kluczowa infrastruktura ekosystemu — płynność spot, przepływy ETF, stablecoiny, aktywa tokenizowane oraz zdecentralizowane kontrakty perpetualne — zmienia się w IV kwartale.

Glassnode2025/12/03 05:40
Fasanara Digital + Glassnode: Perspektywy rynku instytucjonalnego na IV kwartał 2025 roku

Prawda o gospodarce: AI napędza wzrost, kryptowaluty stają się aktywami politycznymi

Artykuł analizuje obecną sytuację gospodarczą, wskazując, że AI jest głównym motorem wzrostu PKB, podczas gdy inne sektory, takie jak rynek pracy i finanse gospodarstw domowych, ulegają osłabieniu. Dynamika rynkowa oderwała się od fundamentów, a wydatki kapitałowe na AI stały się kluczowe dla uniknięcia recesji. Rosnące nierówności majątkowe oraz ograniczenia w dostawach energii stają się wąskimi gardłami dla rozwoju AI. W przyszłości AI i kryptowaluty mogą stać się priorytetem dla zmian politycznych. Streszczenie wygenerowane przez Mars AI. Model Mars AI jest wciąż udoskonalany w zakresie dokładności i kompletności generowanych treści.

MarsBit2025/12/03 04:36
Prawda o gospodarce: AI napędza wzrost, kryptowaluty stają się aktywami politycznymi

Jednorożec AI Anthropic przyspiesza przygotowania do IPO, stawiając czoła OpenAI?

Anthropic przyspiesza ekspansję na rynku kapitałowym, rozpoczynając współpracę z czołowymi kancelariami prawnymi, co jest postrzegane jako ważny sygnał przygotowań do wejścia na giełdę. Wycena firmy zbliża się do 300 miliardów dolarów, a inwestorzy liczą, że uda jej się zadebiutować przed OpenAI.

Jin102025/12/03 04:28
© 2025 Bitget