Протокол NGP на BNB Chain был использован в атаке с использованием Flash Loan на сумму 2 миллиона долларов. Мошеннически полученные средства были переведены через Tornado Cash, что ударило по цене токена и вызвало сигнал тревоги по безопасности.
Эксплуатация протокола NGP в цепи BNB обошлась цепи в два миллиона долларов. Украденные деньги были отмыты через Tornado Cash, что вызвало вопросы у пользователей криптовалюты.
Позже переведено на сеть Ethereum. Деньги хранятся по адресу, который, вероятно, используется для отмывания денег.
Внутри атаки с Flash Loan и эксплуатации ценового оракула
Эксплуатация основывалась на серьезной уязвимости в ценовом оракуле NGP. Функция getPrice контракта полагается только на резервы одного пула Uniswap V2.
Этот источник спотовой цены не безопасен, и он может быть испорчен в одной атомарной транзакции.
Хакеры воспользовались этой уязвимостью, получив огромный заем в токенах. Затем они обменяли токены, чтобы раздуть запасы USDT и сбросить запасы NGP в ликвидном пуле.
Транзакция эксплуатации отслеживается публично на BSCScan, адрес жертвы и эксплойтера также.
Кошелек хакера был профинансирован через Tornado Cash, сервис смешивания, который затруднил отслеживание хакера. Использование Tornado Cash является признаком высокоуровневого отмывания.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Протокол NGP взломан: украдено 2 миллиона долларов, использован Tornado Cash
Протокол NGP на BNB Chain был использован в атаке с использованием Flash Loan на сумму 2 миллиона долларов. Мошеннически полученные средства были переведены через Tornado Cash, что ударило по цене токена и вызвало сигнал тревоги по безопасности.
Эксплуатация протокола NGP в цепи BNB обошлась цепи в два миллиона долларов. Украденные деньги были отмыты через Tornado Cash, что вызвало вопросы у пользователей криптовалюты.
Позже переведено на сеть Ethereum. Деньги хранятся по адресу, который, вероятно, используется для отмывания денег.
Внутри атаки с Flash Loan и эксплуатации ценового оракула
Эксплуатация основывалась на серьезной уязвимости в ценовом оракуле NGP. Функция getPrice контракта полагается только на резервы одного пула Uniswap V2.
Этот источник спотовой цены не безопасен, и он может быть испорчен в одной атомарной транзакции.
Хакеры воспользовались этой уязвимостью, получив огромный заем в токенах. Затем они обменяли токены, чтобы раздуть запасы USDT и сбросить запасы NGP в ликвидном пуле.
Транзакция эксплуатации отслеживается публично на BSCScan, адрес жертвы и эксплойтера также.
Кошелек хакера был профинансирован через Tornado Cash, сервис смешивания, который затруднил отслеживание хакера. Использование Tornado Cash является признаком высокоуровневого отмывания.