📢 Gate廣場 #中秋创作者激励# 分享活動圓滿結束!
🎉 恭喜本次積極參與分享並發帖的各位獲獎用戶:
1️⃣ Top 1-3:Gate 中秋寶格麗限定禮盒 + $100/80/60 合約體驗券 + $100/60/30 GT
靜.和、Ryakpanda、毅博說幣
2️⃣ Top 4-10:Gate 中秋寶格麗限定禮盒 + $50 合約體驗券
胖丫888、小財神plutus、馬克如Mc、Nice隔壁王叔、超級星期六、笑笑只會看AVIL、Tamil Tech Crypto
3️⃣ Top 11-20:Gate 多功能充電器 + $30 合約體驗券
KatyPaty、Dragon Fly Official、HighAmbition、JOHAR09、asiftahsin、Surrealist5N1K、ybaser、AylaShinex、A4P-PRIYA✅、discovery
4️⃣ 幸運獎30位:$20 合約體驗券
Crypto_Buzz_with_Alex、Cryptogether、CryptoSelf、GateUser-68291371、Sakura_3434、smartCAT、CryptoKINGJ、Before00zero、CoinWay、Yusfirah、CHAITHU、chishti92、AgentWXO、AylaAngel、BeautifulDay、xxx40xxx
NGP協議被黑:$2M被盜,使用了Tornado Cash
NGP協議在BNB鏈上被利用進行了一次價值200萬美元的閃電貸款。被欺詐獲得的資金通過Tornado Cash轉移,導致代幣價格受到影響,並引發了安全警報。
在BNB鏈上,NGP協議的一個漏洞使該鏈損失了兩百萬美元。這筆被盜資金通過Tornado Cash洗錢,這給加密用戶帶來了一個問題。
後來轉移到以太坊網路。資金保存在一個可能的洗錢地址。
###閃電貸攻擊與價格預言機漏洞的內幕
該漏洞是基於NGP價格預言機的嚴重弱點。合約的getPrice函數僅依賴於一個Uniswap V2池的儲備。
這個現貨價格數據源不安全,可能在一次原子交易中被破壞。
黑客利用這個漏洞獲取了一筆巨額的代幣貸款。然後他們兌換代幣以抬高USDT的庫存,並在流動性池中壓低NGP的庫存。
該漏洞交易在BSCScan上公開跟蹤,受害者和攻擊者的地址也一樣。
黑客的錢包通過Tornado Cash,一個隱私混合器獲得資金,這使得追蹤黑客變得困難。使用Tornado Cash表明這是一個高階洗錢的跡象。