NGP协议被黑:$2M被盗,使用了Tornado Cash

robot
摘要生成中

NGP协议在BNB链上被利用进行了一次价值200万美元的闪电贷款。被欺诈获得的资金通过Tornado Cash转移,导致代币价格受到影响,并引发了安全警报。

在BNB链上,NGP协议的一个漏洞使该链损失了两百万美元。这笔被盗资金通过Tornado Cash洗钱,这给加密用户带来了一个问题。

后来转移到以太坊网络。资金保存在一个可能的洗钱地址。

闪电贷攻击与价格预言机漏洞的内幕

该漏洞是基于NGP价格预言机的严重弱点。合约的getPrice函数仅依赖于一个Uniswap V2池的储备。

这个现货价格数据源不安全,可能在一次原子交易中被破坏。

黑客利用这个漏洞获取了一笔巨额的代币贷款。然后他们兑换代币以抬高USDT的库存,并在流动性池中压低NGP的库存。

该漏洞交易在BSCScan上公开跟踪,受害者和攻击者的地址也一样。

黑客的钱包通过Tornado Cash,一个隐私混合器获得资金,这使得追踪黑客变得困难。使用Tornado Cash表明这是一个高阶洗钱的迹象。

BNB-0.79%
ETH-2.85%
UNI-4.75%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)