📢 Gate广场 #中秋创作者激励# 分享活动圆满结束!
🎉 恭喜本次积极参与分享并发帖的各位获奖用户:
1️⃣ Top 1-3:Gate 中秋宝格丽限定礼盒 + $100/80/60 合约体验券 + $100/60/30 GT
静.和、Ryakpanda、毅博说币
2️⃣ Top 4-10:Gate 中秋宝格丽限定礼盒 + $50 合约体验券
胖丫888、小财神plutus、马克如Mc、Nice隔壁王叔、超级星期六、笑笑只会看币名、Tamil Tech Crypto
3️⃣ Top 11-20:Gate 多功能充电器 + $30 合约体验券
KatyPaty、Dragon Fly Official、HighAmbition、JOHAR09、asiftahsin、Surrealist5N1K、ybaser、AylaShinex、A4P-PRIYA✅、discovery
4️⃣ 幸运奖30位:$20 合约体验券
Crypto_Buzz_with_Alex、Cryptogether、CryptoSelf、GateUser-68291371、Sakura_3434、smartCAT、CryptoKINGJ、Before00zero、CoinWay、Yusfirah、CHAITHU、chishti92、AgentWXO、AylaAngel、BeautifulDay、xxx40xxx、鋭
NGP协议被黑:$2M被盗,使用了Tornado Cash
NGP协议在BNB链上被利用进行了一次价值200万美元的闪电贷款。被欺诈获得的资金通过Tornado Cash转移,导致代币价格受到影响,并引发了安全警报。
在BNB链上,NGP协议的一个漏洞使该链损失了两百万美元。这笔被盗资金通过Tornado Cash洗钱,这给加密用户带来了一个问题。
后来转移到以太坊网络。资金保存在一个可能的洗钱地址。
###闪电贷攻击与价格预言机漏洞的内幕
该漏洞是基于NGP价格预言机的严重弱点。合约的getPrice函数仅依赖于一个Uniswap V2池的储备。
这个现货价格数据源不安全,可能在一次原子交易中被破坏。
黑客利用这个漏洞获取了一笔巨额的代币贷款。然后他们兑换代币以抬高USDT的库存,并在流动性池中压低NGP的库存。
该漏洞交易在BSCScan上公开跟踪,受害者和攻击者的地址也一样。
黑客的钱包通过Tornado Cash,一个隐私混合器获得资金,这使得追踪黑客变得困难。使用Tornado Cash表明这是一个高阶洗钱的迹象。