Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaCentralMais
Novo Gold Protocol perde US$ 2 milhões em ataque ao oráculo de preços, token NGP desaba 88%

Novo Gold Protocol perde US$ 2 milhões em ataque ao oráculo de preços, token NGP desaba 88%

CoinspeakerCoinspeaker2025/09/18 12:59
Mostrar original
Por:By Zoran Spirkovski Editor Julia Sakovich

O New Gold Protocol foi explorado em US$ 2 milhões depois que um invasor manipulou seu oráculo de preços com um flash loan, levando o ativo a colapsar em 88%.

Notas Principais

  • O invasor roubou cerca de US$ 2 milhões em ETH do New Gold Protocol em 18 de setembro.
  • O exploit envolveu um flash loan que manipulou com sucesso o oráculo de preços, permitindo que o invasor burlasse as verificações de segurança no smart contract.
  • O token NGP caiu 88% enquanto o invasor obscurece seus fundos através do Tornado Cash.

O New Gold Protocol, um projeto DeFi de staking, perdeu cerca de 443,8 Ethereum ETH $4 599 volatilidade 24h: 2,2% Market cap: $555,19 B Vol. 24h: $42,83 B , avaliados em US$ 2 milhões, em um exploit em 18 de setembro. O ataque fez com que o token nativo do projeto, NGP, despencasse 88%, eliminando a maior parte de seu valor de mercado em menos de uma hora.

O incidente foi sinalizado por várias empresas de segurança blockchain, incluindo PeckShield e Blockaid. Ambas as empresas confirmaram o valor roubado e rastrearam o movimento dos fundos. A análise da Blockaid identificou a vulnerabilidade específica explorada pelo invasor.

🚨 Alerta à Comunidade:

O sistema de detecção de exploits da Blockaid identificou múltiplas transações maliciosas visando o token NGP na BSC.
Aproximadamente US$ 2 milhões foram drenados.

↓ Estamos monitorando em tempo real e compartilharemos atualizações abaixo pic.twitter.com/efxXma0REQ

— Blockaid (@blockaid_) 17 de setembro de 2025

Ataque de Flash Loan Manipulou Oráculo de Preços

De acordo com o relatório da Blockaid, o hack foi um ataque de manipulação de oráculo de preços. O smart contract do protocolo tinha uma falha crítica: ele determinava o preço do token NGP observando as reservas de ativos em um único pool de liquidez da Uniswap. Esse método é inseguro porque o preço de um único pool pode ser facilmente manipulado.

O invasor utilizou um flash loan para tomar emprestado uma grande quantidade de ativos. Um flash loan consiste em uma série de transações que tomam e devolvem um empréstimo dentro da mesma transação. Eles usaram esses ativos para distorcer temporariamente as reservas no pool de liquidez, enganando o protocolo ao fazê-lo pensar que o token NGP valia quase nada. Isso permitiu ao hacker burlar o limite máximo de compra e adquirir uma enorme quantidade de tokens NGP a preços mínimos.

As próximas transações na cadeia reverteram a negociação inicial e quitaram o flash loan, resultando em um lucro de 443,8 ETH para o hacker. Os fundos foram então transferidos para a rede Ethereum e depositados no mixer Torando Cash para obscurecer o rastro.

Esse exploit destaca vários sinais de alerta que cercavam o projeto. Diferente de tokens legítimos e auditados, o NGP operava com pouca transparência e sofria com volume de negociação extremamente baixo. Este incidente faz parte de um padrão maior, já que relatórios mostram que os hacks de criptomoedas estão se tornando mais frequentes. Também contribui para o debate sobre a responsabilidade dos desenvolvedores, um tema que empresas de cripto pressionam legisladores a abordar.

next
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!

Talvez também goste

Banco central da China reafirma proibição de criptomoedas e alerta para riscos de stablecoins após reunião multissetorial

O banco central da China reafirmou sua posição de que os ativos digitais não têm status legal no país, após uma reunião envolvendo várias agências na sexta-feira. O PBoC destacou especificamente que as stablecoins não cumprem os requisitos de combate à lavagem de dinheiro e identificação de clientes, classificando-as como uma ameaça à estabilidade financeira.

The Block2025/11/30 00:13
Banco central da China reafirma proibição de criptomoedas e alerta para riscos de stablecoins após reunião multissetorial

Visa faz parceria com a Aquanow para expandir liquidação com stablecoins na Europa, Oriente Médio e África

A Visa fez uma parceria com a provedora de infraestrutura cripto Aquanow para trazer capacidades de liquidação com stablecoins para a Europa Central e Oriental, Oriente Médio e África. A expansão ocorre enquanto o volume anualizado de liquidação com stablecoins da Visa atinge US$ 2,5 bilhões.

The Block2025/11/30 00:13
Visa faz parceria com a Aquanow para expandir liquidação com stablecoins na Europa, Oriente Médio e África