NGP協議被黑:$2M被盜,使用了Tornado Cash

robot
摘要生成中

NGP協議在BNB鏈上被利用進行了一次價值200萬美元的閃電貸款。被欺詐獲得的資金通過Tornado Cash轉移,導致代幣價格受到影響,並引發了安全警報。

在BNB鏈上,NGP協議的一個漏洞使該鏈損失了兩百萬美元。這筆被盜資金通過Tornado Cash洗錢,這給加密用戶帶來了一個問題。

後來轉移到以太坊網路。資金保存在一個可能的洗錢地址。

閃電貸攻擊與價格預言機漏洞的內幕

該漏洞是基於NGP價格預言機的嚴重弱點。合約的getPrice函數僅依賴於一個Uniswap V2池的儲備。

這個現貨價格數據源不安全,可能在一次原子交易中被破壞。

黑客利用這個漏洞獲取了一筆巨額的代幣貸款。然後他們兌換代幣以抬高USDT的庫存,並在流動性池中壓低NGP的庫存。

該漏洞交易在BSCScan上公開跟蹤,受害者和攻擊者的地址也一樣。

黑客的錢包通過Tornado Cash,一個隱私混合器獲得資金,這使得追蹤黑客變得困難。使用Tornado Cash表明這是一個高階洗錢的跡象。

BNB-0.71%
ETH-2.87%
UNI-5.2%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)