Протокол NGP взломан: украдено 2 миллиона долларов, использован Tornado Cash

robot
Генерация тезисов в процессе

Протокол NGP на BNB Chain был использован в атаке с использованием Flash Loan на сумму 2 миллиона долларов. Мошеннически полученные средства были переведены через Tornado Cash, что ударило по цене токена и вызвало сигнал тревоги по безопасности.

Эксплуатация протокола NGP в цепи BNB обошлась цепи в два миллиона долларов. Украденные деньги были отмыты через Tornado Cash, что вызвало вопросы у пользователей криптовалюты.

Позже переведено на сеть Ethereum. Деньги хранятся по адресу, который, вероятно, используется для отмывания денег.

Внутри атаки с Flash Loan и эксплуатации ценового оракула

Эксплуатация основывалась на серьезной уязвимости в ценовом оракуле NGP. Функция getPrice контракта полагается только на резервы одного пула Uniswap V2.

Этот источник спотовой цены не безопасен, и он может быть испорчен в одной атомарной транзакции.

Хакеры воспользовались этой уязвимостью, получив огромный заем в токенах. Затем они обменяли токены, чтобы раздуть запасы USDT и сбросить запасы NGP в ликвидном пуле.

Транзакция эксплуатации отслеживается публично на BSCScan, адрес жертвы и эксплойтера также.

Кошелек хакера был профинансирован через Tornado Cash, сервис смешивания, который затруднил отслеживание хакера. Использование Tornado Cash является признаком высокоуровневого отмывания.

BNB-1.05%
ETH-3.25%
UNI-4.87%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить