Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnAIЦентрБільше
Новий Gold Protocol на BNB Chain зазнав злому на $2 млн у день запуску

Новий Gold Protocol на BNB Chain зазнав злому на $2 млн у день запуску

CryptoNewsNetCryptoNewsNet2025/09/20 02:01
Переглянути оригінал
-:crypto.news

Протокол стейкінгу The New Gold Protocol, який сам себе позиціонує як “DeFi 3.0” та керується AI, побудований “із стійкістю в основі”, був зламаний через кілька годин після запуску. Злам стався 18 вересня 2025 року. Хакер скористався двома недоліками в дизайні NGP. Цей випадок демонструє, як недбалість у проектуванні протоколу може приректи проект з першого дня.

Summary
  • Майже $2 мільйони у криптовалюті були викрадені з щойно запущеної платформи New Gold Protocol через атаку flash loan.
  • Викрадені кошти були відправлені до Tornado Cash. Хакера не ідентифіковано.
  • Команда, що стоїть за New Gold Protocol, зберігає мовчання.
  • Найбільші flash loan атаки призвели до втрат понад $100 мільйонів.

Що таке New Gold Protocol?

The New Gold Protocol — це протокол стейкінгу, побудований на блокчейні BNB і запущений 18 вересня.

Однією з проблем, яку The New Gold Protocol намагається вирішити, є “відсутність правил ціноутворення”. Згідно з whitepaper, багато DeFi-протоколів “не мають стандартизованих механізмів для ціноутворення поведінки, що призводить до волатильності та безладу.”

“DeFi 3.0 наступного покоління” New Gold Protocol мав на меті перевершити конкурентів, які не мають внутрішнього доходу та неефективні моделі управління. Команда NGP бачила шлях до досягнення прозорості, справедливості та стійкості через AI-оптимізацію.

Масштабований, прозорий та орієнтований на час — New Gold Protocol встановлює новий стандарт для протоколів стейкінгу. #BSCDeFi #CryptoStaking pic.twitter.com/UlxcO60WVG

— New Gold Protocol (@newgoldprotocol) August 28, 2025

The New Gold Protocol прагнув створити інклюзивну платформу стейкінгу з прозорим, автоматизованим середовищем, яке підтримується смарт-контрактами. Завдяки спалюванню токенів, NGP просував свій нативний токен як дефляційний. Він обіцяв реальні прибутки замість інфляційних та спекулятивних стимулів. У whitepaper NGP зазначалося, що прозорість забезпечує підзвітність. Однак виявилося, що цього недостатньо.

Як було зламано NGP?

Злам відбувся невдовзі після запуску токена NGP. Кількість токенів NGP, які можна було купити, була обмежена, щоб запобігти атакам на підвищення ціни, але хакер знайшов спосіб обійти це.

За словами аналітиків компанії з безпеки блокчейну Hacken, за шість годин до атаки хакер накопичив велику кількість активів через flash loans, використовуючи різні акаунти. Flash loans — це популярна функція на DeFi-платформах. Вони дозволяють швидко позичати криптоактиви без застави. Позичені кошти можуть бути використані для арбітражної торгівлі, крадіжки коштів з протоколу або маніпуляції ціною. Як зазначає Hacken, збитки від flash loan атак можуть сягати мільйонів доларів.

Read more: Polter Finance kicks off recovery efforts following $12m flash loan attack

Зловмисник використав тактику маніпуляції oracle. Протокол визначав ціну токена NGP, скануючи свої резерви у пулі ліквідності DEX, що дозволило зловмиснику маніпулювати ціною. Хакер почав обмінювати BUSD на NGP на PancakePair, що швидко підняло ціну NGP.

У New Gold Protocol було два обмеження: ліміт на купівлю та ліміт на час очікування для покупців. Обидва були обійдені, оскільки зловмисник використав адресу “dEaD” як отримувача.

Наступним кроком було виведення майже всіх токенів BUSD з протоколу шляхом продажу NGP. Це залишило The New Gold Protocol майже без коштів. Зловмисник отримав криптовалюту на суму $1.9 мільйона і негайно обміняв ці кошти на ETH на базі BNB.

За даними команди Hacken, подальші дії включали внесення викрадених коштів до Tornado Cash через Ethereum, підключений через Across. Це підняло ціну NGP, залишивши протокол з мінімальною кількістю коштів. Незабаром ціна токена NGP впала на 88%.

На жаль, незважаючи на амбітні плани змінити сектор DeFi та створити стійкий продукт, The New Gold Protocol знехтував власною безпекою та зазнав серйозних збитків. Компанія не прокоментувала ситуацію. Останній твіт говорить “стабільність зустрічає зростання”. Він був опублікований за кілька годин до атаки і тепер виглядає як гіркий жарт.

📊 Стабільність зустрічає зростання. AI-керовані пули New Gold Protocol балансують ліквідність як під час зростання, так і під час падінь, створюючи здоровішу довгострокову ринкову криву. #DeFiAI #Crypto pic.twitter.com/BdjmxRHDDl

— New Gold Protocol (@newgoldprotocol) September 18, 2025

Інші flash loan атаки

Як тільки були впроваджені flash loans, flash loan атаки швидко стали однією з тактик, які використовують злочинці.

Найбільша атака відбулася у березні 2023 року. Хакеру вдалося викрасти близько $197 мільйонів у Wrapped Bitcoin, Wrapped Ethereum та інших активах з протоколу Euler Finance. Хакер використовував помилку у розрахунковій ставці платформи. Кошти були відправлені на адресу, яку раніше використовували відомі хакери з КНДР, Lazarus Group. Особливістю цього випадку стало те, що хакер добровільно повернув усі кошти та вибачився.

Інші помітні приклади включають злам Cream Finance ($130 мільйонів викрадено у 2021 році) та Polter ($12 мільйонів викрадено у 2024 році). Flash loan був частиною схеми, використаної у 2025 році для виведення $223 мільйонів у криптовалюті з протоколу Cetus на базі Sui.

You might also like: Sui Foundation issues loan to Cetus for user compensation following $223M hack
0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!

Вас також може зацікавити

Ера 5% прибутковості американських облігацій настає: короткостроково це не обов'язково "вибух", але через 12-18 місяців може виникнути тиск

Справжня руйнівна сила високих процентних ставок полягає в тривалості їхньої дії. Велика кількість боргів, випущених у 2020-2021 роках під 2%-3%, зараз стикаються з тиском рефінансування під 6%-8% вартості, і удар буде зосереджений через 12-18 місяців. Першим постраждає ринок житла США, під загрозою також знаходяться комерційна нерухомість, компанії з високим левереджем і фірми, які підтримуються приватним капіталом. Якщо високі ставки збережуться понад півроку, простір для помилок на ринку буде повністю вичерпаний.

华尔街见闻2026/09/16 07:41

Буря прибутковості держоблігацій США у 5% наближається! Відлік до вибуху рефінансування розпочато — хто стане першою жертвою?

Дохідність 10-річних державних облігацій США перевищила 5% і досягла нового максимуму з 2007 року. Чим довше зберігаються високі процентні ставки, тим більший тиск на рефінансування компаній з високим рівнем заборгованості, зокрема будівельні підприємства та комерційну нерухомість, і системний ризик може прискорено проявитися протягом 12–18 місяців.

智通财经2026/09/16 06:36
Буря прибутковості держоблігацій США у 5% наближається! Відлік до вибуху рефінансування розпочато — хто стане першою жертвою?

Не боріться з циклом прибутку! Чи проб'є американський фондовий ринок 8000 пунктів цього року?

Jefferies очікує, що під впливом подвійного двигуна – інвестиційної лихоманки у сфері AI та зростання корпоративних прибутків вище очікувань – індекс S&P 500 до кінця 2026 року підскочить до 8000 пунктів, а у 2027 році ще більше – до 9000 пунктів. Розширення прибутковості від AI поширилося з семи гігантів на весь ринок, і очікується, що EPS S&P 500 цього року збільшиться на 35%, що значно перевищує ринковий консенсус — це найпотужніший прибутковий суперклімат із 1995 року! Єдина реальна загроза: якщо дохідність казначейських облігацій США продовжить зростати, ризик скорочення оцінок буде неможливо ігнорувати.

华尔街见闻2026/09/16 06:26