Crypto Prices

BNB Chainin uusi Gold Protocol hakkeroitiin 2 miljoonalla dollarilla lanseerauspäivänä

19 syyskuun, 2025

The New Gold Protocolin hakkerointi

AI-pohjainen, itseään kuvaileva ”DeFi 3.0” -staking-protokolla, The New Gold Protocol, hakkeroitiin vain tunteja sen lanseeraamisen jälkeen. Hakkerointi tapahtui 18. syyskuuta 2025. Hyökkääjä hyödyntäsi kahta vikaa NGP:n suunnittelussa. Tämä tapaus osoittaa, kuinka huolimattomuus protokollan suunnittelussa voi tuomita projektin alusta alkaen.

Protokollan taustaa

The New Gold Protocol on staking-protokolla, joka on rakennettu BNB-lohkoketjun päälle. Yksi ongelmista, joita The New Gold Protocol pyrkii ratkaisemaan, on ”hintasääntöjen puute”. Valkoisen kirjan mukaan monet DeFi-protokollat ”puuttuvat standardoidut mekanismit käyttäytymisen hinnoittelulle, mikä johtaa volatiliteettiin ja epäjärjestykseen.”

”Seuraavan sukupolven DeFi 3.0” -protokollan oli tarkoitus ylittää kilpailijat, joilla ei ole sisäisiä tuloja ja joiden hallintomallit ovat tehottomia.

NGP-tiimi näki läpinäkyvyyden, oikeudenmukaisuuden ja kestävyyden saavuttamisen keinona AI-optimoinnin. Skaalautuva, läpinäkyvä ja aikatietoinen — New Gold Protocol asettaa uuden vertailuarvon staking-protokollille.

Hakkeroinnin yksityiskohdat

The New Gold Protocol pyrki luomaan osallistavan staking-alustan, jossa on läpinäkyvä, automatisoitu ympäristö, jota ylläpidetään älysopimusten avulla. Tokenin polttamisen vuoksi NGP edisti omaa tokeniaan deflatorisena. Se lupasi todellisia tuottojaksoja inflaatiota ja spekulatiivisia kannustimia vastaan.

NGP:n valkoisessa kirjassa ehdotettiin, että läpinäkyvyys varmistaa vastuullisuuden. Kuitenkin kävi ilmi, että tämä ei ollut riittävää. Hakkerointi tapahtui pian NGP-tokenin lanseerauksen jälkeen. NGP-tokenien ostomäärä oli rajoitettu hintainflaatiotaitojen estämiseksi, mutta hakkeri löysi keinon kiertää sen.

Blockchain-turvayritys Hackenin analyytikoiden mukaan kuusi tuntia ennen hyökkäystä hakkeri keräsi suuren määrän varoja flash-lainojen avulla eri tileillä. Flash-lainat ovat suosittu ominaisuus DeFi-alustoilla, ja ne mahdollistavat kryptovarojen nopean lainaamisen ilman vakuutta.

Kuten Hacken huomauttaa, flash-lainahyökkäysten aiheuttama vahinko voi nousta miljooniin dollareihin.

Hyökkäyksen seuraukset

Hyökkääjä käytti oracle-manipulaatiotaktiikkaa. Protokolla määritteli NGP-tokenin hinnan skannaamalla sen varantoja DEX:n likviditeettialtaassa, mikä mahdollisti hyökkääjän manipuloida hintaa. Hyökkääjä alkoi vaihtaa BUSD:ta NGP:hen PancakePairissa, mikä nosti NGP:n hintaa nopeasti.

The New Gold Protocol sisälsi kaksi rajoitusta: ostorajoituksen ja jäähdytysrajoituksen ostajille. Molemmat kiertettiin, kun hyökkääjä käytti ”dEaD”-osoitetta vastaanottajana. Seuraava siirto oli lähes kaikkien BUSD-tokenien tyhjentäminen protokollasta myymällä NGP. Tämä jätti The New Gold Protocolin lähes ilman varoja.

Hyökkääjä sai sitten 1,9 miljoonan dollarin arvosta kryptoa ja vaihtoi varat heti BNB-pohjaiseen ETH:hen. Hacken-tiimin mukaan seuraavat toimet sisälsivät varastettujen varojen tallettamisen Tornado Cashiin Ethereumilla, joka oli yhdistetty Acrossin kautta. Tämä toimi nosti NGP:n hintaa samalla, kun protokollalla oli vain pieni määrä varoja.

Pian NGP-tokenin hinta romahti 88%. Valitettavasti, huolimatta kunnianhimoisista suunnitelmista muuttaa DeFi-sektoria ja rakentaa kestävä tuote, The New Gold Protocol laiminlöi oman turvallisuutensa ja kohtasi vakavia vahinkoja.

Yritys ei ole kommentoinut asiaa. Viimeisin twiitti kuuluu ”vakaa kasvu kohtaa”. Se julkaistiin useita tunteja ennen hyökkäystä ja näyttää nyt katkeralta vitsiltä.

Vakaa kasvu kohtaa. New Gold Protocolin AI-pohjaiset altaat tasapainottavat likviditeettiä sekä nousu- että laskusuhteissa, luoden terveemmän pitkän aikavälin markkinakäyrän.

Uusimmat käyttäjältä Blog

Cardano-perustaja kyseenalaistaa Bitcoinin post-kvanttisuojauksen – U.Today

Bitcoinin Post-Kvanttitutkimus Blockstreamin toimitusjohtaja Adam Back on väittänyt, että Bitcoinin post-kvanttitutkimus etenee nopeasti. Tämän jälkeen Cardano-perustaja Charles Hoskinson kyseenalaisti verkon kyvyn suojata haavoittuvia ”perintökolikoita” ilman kiistanalaista hard forkkia. Keskustelu ja Kritiikki Keskustelu

Stables ja Mansa yhdistävät Aasian puuttuvat stablecoin-raiteet

Yhteistyö Stablesin ja Mansa:n välillä Stables tekee yhteistyötä Mansa:n kanssa lisätäkseen kysynnän mukaan tulevaa likviditeettiä ja sääntöjenmukaisuutta Aasian fiat-USDT-käytävillä. Tämä yhteistyö kohdistuu alueen 60 %:n osaan globaalista stablecoin-virrasta. Stablecoinit ovat hiljaisesti muuttuneet

Pakistan poistaa kryptopankkikiellon kahdeksan vuoden jälkeen

Pakistanin digitaalisen valuutan sääntelyn muutokset Pakistan on virallisesti päättänyt pitkään jatkuneesta digitaalisen valuutan sektorin jäädytyksestä sallimalla pankkien helpottaa lisensoitujen virtuaalisten omaisuuserien tarjoajien toimintaa. Pakistanin keskuspankki (SBP) julkaisi 14. huhtikuuta kierroksen, joka valtuuttaa

Zerion kärsii hyökkäyksestä, jossa Pohjois-Korean hakkerit hyödyntävät tekoälypohjaista sosiaalista manipulointia

Pohjois-Korean hakkerit ja tekoälyn hyödyntäminen Pohjois-Korean hakkerit ohittavat yhä enemmän huipputeknologian turvallisuusesteitä hyödyntämällä tekoälyä työntekijöiden manipuloimiseksi. Zerion, suosittu kryptolompakkopalveluntarjoaja, vahvisti keskiviikkona, että pitkään jatkunut sosiaalisen manipuloinnin kampanja, joka liittyy DPRK:hon, onnistui murtautumaan