New Gold Protocol bị hack 2 triệu USD do lỗ hổng oracle trên BNB Chain

Updated: 18/09/2025 at 14:10

Nền tảng DeFi New Gold Protocol (NGP) đã trở thành nạn nhân của một vụ tấn công vào ngày thứ Tư, khiến dự án thiệt hại khoảng 2 triệu USD. Theo công ty an ninh onchain Blockaid, hacker đã khai thác lỗ hổng trong cơ chế price oracle của hợp đồng thông minh NGP.

Cách thức tấn công

  • Oracle của NGP sử dụng hàm getPrice() để xác định giá token, trong đó tham chiếu trực tiếp đến dự trữ trong cặp giao dịch Uniswap V2.

  • Hacker đã thực hiện flash loan với số lượng token lớn, sau đó hoán đổi để làm thay đổi mạnh mẽ tỷ lệ dự trữ trong pool:

    • Dự trữ USDT tăng vọt.

    • Dự trữ NGP giảm mạnh.

  • Kết quả: getPrice() báo cáo giá NGP ở mức cực thấp. Điều này cho phép hacker bỏ qua giới hạn giao dịch của hợp đồng và mua được lượng lớn token NGP với giá rẻ.

Blockaid nhận định: “Việc sử dụng giá spot từ một pool DEX duy nhất là cực kỳ nguy hiểm, vì hacker có thể thao túng dự trữ trong một giao dịch atomic bằng flash loan.”

Hậu quả

  • Hacker đã rút được khoảng 2 triệu USD từ pool thanh khoản NGP.

  • Công ty an ninh PeckShield phát hiện số tiền bị đánh cắp đã được rửa qua Tornado Cash.

  • Giá token NGP sau đó lao dốc 88%, gần như xóa sổ thanh khoản của dự án.

Bối cảnh

  • Đây là vụ việc mới nhất trong chuỗi các cuộc tấn công vào DeFi. Chỉ tuần trước, giao thức Nemo Protocol trên hệ Sui cũng bị hack 2,6 triệu USD do lỗi trong hợp đồng thông minh chưa được audit kỹ lưỡng.

  • Theo Chainalysis, chỉ trong nửa đầu năm 2025, hacker đã đánh cắp hơn 2 tỷ USD từ các dịch vụ crypto, vượt mức thiệt hại cùng kỳ các năm trước.

👉 Vụ việc nhấn mạnh rủi ro bảo mật từ các oracle đơn điểm (single-source oracle) và sự cần thiết của audit chặt chẽ trước khi triển khai hợp đồng thông minh.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Dữ liệu mới trong tháng 3 cho thấy một áp lực quen thuộc của hộ gia đình – chi phí nhiên liệu – đang nhanh chóng lan sang các thị trường tài chính, trước khi tác động tới Bitcoin. Khảo sát sơ bộ từ Đại học Michigan ghi nhận niềm... ...

Bitcoin Cash (BCH) tiếp tục duy trì trên vùng nhu cầu dài hạn quanh mốc 440 USD – một ngưỡng quan trọng đã nhiều lần đóng vai trò hỗ trợ. Trước đó, Coinphoton ghi nhận các chỉ số on-chain phát tín hiệu trái chiều, nhưng bối cảnh hiện tại lại... ...

Bitcoin (BTC) đang dao động quanh ngưỡng 70.000 USD tại thời điểm ghi nhận vào thứ Bảy, giảm gần 3% từ đầu tuần và khép lại chuỗi hai tuần phục hồi liên tiếp. Đà suy yếu xuất hiện khi tâm lý thị trường bị ảnh hưởng bởi lập trường “diều... ...

Dogecoin (DOGE) một lần nữa trở lại tâm điểm chú ý sau khi Elon Musk hồi sinh hình tượng “DogeFather” trên nền tảng X. Bài đăng mô tả ông theo phong cách một nhân vật điện ảnh kinh điển, thay thế chú mèo quen thuộc bằng hình ảnh chó Shiba... ...

Rủi ro vĩ mô thực sự của Bitcoin lúc này không nằm ở biến động giá dầu, mà ẩn sâu trong cấu trúc thanh khoản của hệ thống tài chính. Lớp “đệm” thanh khoản thụ động của Cục Dự trữ Liên bang Mỹ (Fed) đang gần như cạn kiệt —... ...

Giá Artificial Superintelligence Alliance (FET) đã phục hồi mạnh, duy trì trên mốc 0,230 USD tại thời điểm ghi nhận vào thứ Bảy, sau khi xác lập vùng hỗ trợ quan trọng trong phiên trước đó. Sự cải thiện của dữ liệu on-chain cùng với các tín hiệu tích cực... ...

Chủ tịch Solana Foundation, Lily Liu, tuyên bố rằng ngành gaming trên blockchain sẽ không trở lại. Solana từng được xem là một trong những blockchain có tiềm năng lớn để đưa gaming crypto trở nên khả thi về mặt kỹ thuật ở quy mô lớn. Một trong những dự... ...

Altcoin đang dần trở thành tâm điểm khi thị trường bước vào cuối tuần — giai đoạn thường ghi nhận biến động mạnh do thanh khoản suy giảm. Trong bối cảnh xu hướng chung còn thiếu rõ ràng, các token vốn hóa nhỏ có xu hướng khuếch đại biến động... ...

Rủi ro từ điện toán lượng tử đối với nhà đầu tư Bitcoin là có thật, song không phải mọi ví đều dễ bị tổn thương — và những người có năng lực xử lý vấn đề này đang chủ động hành động, theo nhà phân tích Will Owens của... ...

Một chỉ báo onchain quan trọng của Ether (ETH) đã tăng lên mức cao nhất trong hơn ba năm — ngưỡng từng xuất hiện lần gần nhất khi ETH chạm đáy trong chu kỳ thị trường gấu năm 2022. Tín hiệu này củng cố kịch bản thị trường đang bước... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode