NGPの脆弱性: BNBチェーンのDeFiハックで200万ドルが盗まれる

2025年9月18日、BNBチェーン上のDeFiプラットフォーム「New Gold Protocol (NGP)」が、価格オラクルの操作を通じて流動性プールを狙った200万ドルのエクスプロイトを受け、NGPトークンの価値が88%急落しました。この事件は、DeFiスマートコントラクトにおける継続的な脆弱性を浮き彫りにしており、盗まれた資金はTornado Cashを通じてマネーロンダリングされたとPeckShieldが報告しています。この記事では、NGPのエクスプロイトの詳細、そのメカニズム、ブロックチェーンセキュリティへの影響、そして暗号通貨エコシステムにおけるより広範なDeFiの脆弱性について探ります。

NGPエクスプロイトの定義

NGPのエクスプロイトは、BNBチェーン上のNew Gold Protocolのスマートコントラクトにおけるセキュリティ侵害を指し、攻撃者がネイティブトークンの流動性プールから約$2百万を引き出しました。この脆弱性は、プロトコルのgetPrice()関数に起因し、単一のUniswap V2ペアからのスポット価格に依存していたため、フラッシュローンを介して操作されることを可能にしました。この原子的な取引は、準備金を変更し、USDTを増加させ、NGPを削減することで、攻撃者が取引制限を回避し、人工的に低い価格でトークンを取得できるようにしました。このイベントは水曜日に発生し、資金はその後、混乱を避けるためにTornado Cashを通じて移されました。このようなエクスプロイトは、オラクルデータが操作される可能性がある分散型金融におけるリスクを浮き彫りにし、流動性とトークンの完全性に影響を与えます。

  • BNBチェーンのNGP/USDT Uniswap V2プールを対象にしました。
  • フラッシュローンは、単一の取引でリザーブを操作するために使用されます。
  • オンチェーン分析によると、200万ドルの価値が盗まれました。
  • NGPトークンの価格は、攻撃後に88%下落しました。
  • Tornado Cashミキサーを通じてマネーロンダリングされた資金。

NGPエクスプロイトを理解することの利点

NGPのエクスプロイトを把握することは、DeFiの脆弱性に関する重要な洞察を提供し、単一ソースのオラクルに依存するプロトコルのリスク評価を向上させます。それは、マルチオラクルシステムと監査済みのスマートコントラクトの価値を強調し、2025年の20億ドル以上の暗号ハイストの景観における将来的な損失を減少させる可能性があります。意識は、フラッシュローン保護などのセキュリティプラクティスの向上を促進し、全体的なブロックチェーンのレジリエンスを強化します。開発者にとっては、スポット価格依存の危険性を強調し、多様なデータフィードを促進します。より広い市場において、このようなイベントを理解することは、情報に基づく投資をサポートし、高リスクのDeFi資産へのエクスポージャーを軽減します。

  • プロトコル設計のためのオラクル操作リスクを特定します。
  • 200万ドル規模の損失を防ぐために、堅牢なセキュリティ監査の採用を促進します。
  • アトミックトランザクションにおけるフラッシュローン防御について教育する。
  • PeckShieldなどのツールを通じてマネーロンダリングされた資金の追跡を支援します。
  • DeFiの安全性における業界全体の改善に貢献します。

NGPエクスプロイトを引き起こす主要な要因

NGPの exploit は、フラッシュローン攻撃に脆弱な単一のDEXプールのスポット価格を使用したスマートコントラクトの不安定な価格オラクルによって引き起こされました。攻撃者は、USDTの準備を膨らませ、NGPを減少させるためにスワップを実行し、getPrice()関数を騙してトークンを過小評価させ、制限を回避しました。これは、Chainalysisが2025年初頭に20億ドル以上が盗まれたと報告する中で発生しました。Blockaidは、原子的な取引におけるそのような操作の容易さに言及しました。Suiでの260万ドルのNemoプロトコルのハッキングのような類似の事件は、BNBのような新興チェーンにおける監査されていないコードのリスクを浮き彫りにしています。

  • 不安定なシングルプールオラクルは、リザーブ操作に対して脆弱です。
  • フラッシュローンは迅速でコストのかからない悪用を可能にします。
  • BNBチェーンの流動性プールが攻撃ベクトルとして。
  • 2025年の暗号資産の悪用に関する2Bドル以上の広範なトレンド。
  • コントラクトロジックにおけるマルチソースデータ検証の欠如。

ユースケースと実世界のアプリケーション

NGPのエクスプロイトは、ブロックチェーンフォレンジックにおける実世界の応用を示しており、PeckShieldのようなツールが、回収努力のためにTornado Cashのようなミキサーを通じて盗まれた資金を追跡します。開発者は、Chainlinkとの統合のようなオラクルの保護策を用いて、DeFiプロトコルを強化する教訓を適用できます。これにより、流動性プールでの類似の資金流出を防ぐことができます。リスク管理において、取引所やウォレットはエクスプロイトデータを使用して、脆弱な資産に関するユーザーへの警告を行います。規制当局は、DeFiにおける監査を推進するためにこれを参照し、ユーザー保護を強化するかもしれません。これらの応用は、NGPエクスプロイトの分析が暗号通貨エコシステムのセキュリティ姿勢を強化する方法を示しています。

  • 資金回収のためのオンチェーン分析によるフォレンジック追跡。
  • DeFiにおけるマルチフィード価格検証のためのオラクルの強化。
  • 高リスクプロトコルとのやり取り中にウォレット内でユーザーアラート。
  • スマートコントラクトの監査を義務付けるための規制擁護。
  • ブロックチェーンセキュリティトレーニングのための教育的ケーススタディ。

トークノミクスと市場ダイナミクス

NGPのエクスプロイトは、流動性プールから200万ドルを排出し、トークンの経済に混乱を引き起こし、トークン価値が88%崩壊し、保有者の信頼を損なった。NGPの設計は、価格設定のためにUniswap V2の準備金に依存しており、攻撃中の操作された供給からインフレリスクを露呈させた。エクスプロイト後の市場ダイナミクスは、BNBチェーンのDeFiに対する監視が強化され、取引量が急増する一方で流動性が減少していることを示している。より広範な影響としては、このようなエクスプロイトが売却を増幅させるため、オルトコインセクターにおけるボラティリティが高まることが含まれる。回復はチームの対応に依存するが、Tornado Cashを通じて洗浄された資金が賠償を複雑にし、長期的なトークンの有用性に影響を与えている。

  • 流動性プールの排出が準備比率とトークンの評価を変更する。
  • 88%の価格急落がNGP保有者の経済に影響を与えています。
  • フラッシュローンメカニクスは、アトミックトランザクションの脆弱性を利用します。
  • BNBチェーンのダイナミクス:$2B 2025の損失の中で増加するエクスプロイト。
  • トークノミクスの整合性を回復するためのプロトコルアップグレードの可能性。

まとめ

2025年9月18日のNGPの悪用により、価格オラクルの操作を通じてBNBチェーンのDeFiプラットフォームから200万ドルの盗難が発生し、トークンは88%暴落し、資金はTornado Cashを通じて洗浄されました。この事件はNemoプロトコルのハッキングに似ており、持続的なDeFiの脆弱性を浮き彫りにし、2025年の20億ドルの暗号盗難に寄与しています。ブロックチェーンセキュリティは極めて重要であり、マルチオラクルの採用と監査を促しています。エコシステムが進化する中で、このような出来事はプロトコルのレジリエンスの改善を促進します。NGPの悪用の影響に関する最新情報を得るために、オンチェントラッカーとセキュリティレポートを監視してください。

UNI3.45%
LINK5.72%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)