New Gold Protocol bị hack 2 triệu USD do lỗ hổng oracle trên BNB Chain

Updated: 18/09/2025 at 14:10

Nền tảng DeFi New Gold Protocol (NGP) đã trở thành nạn nhân của một vụ tấn công vào ngày thứ Tư, khiến dự án thiệt hại khoảng 2 triệu USD. Theo công ty an ninh onchain Blockaid, hacker đã khai thác lỗ hổng trong cơ chế price oracle của hợp đồng thông minh NGP.

Cách thức tấn công

  • Oracle của NGP sử dụng hàm getPrice() để xác định giá token, trong đó tham chiếu trực tiếp đến dự trữ trong cặp giao dịch Uniswap V2.

  • Hacker đã thực hiện flash loan với số lượng token lớn, sau đó hoán đổi để làm thay đổi mạnh mẽ tỷ lệ dự trữ trong pool:

    • Dự trữ USDT tăng vọt.

    • Dự trữ NGP giảm mạnh.

  • Kết quả: getPrice() báo cáo giá NGP ở mức cực thấp. Điều này cho phép hacker bỏ qua giới hạn giao dịch của hợp đồng và mua được lượng lớn token NGP với giá rẻ.

Blockaid nhận định: “Việc sử dụng giá spot từ một pool DEX duy nhất là cực kỳ nguy hiểm, vì hacker có thể thao túng dự trữ trong một giao dịch atomic bằng flash loan.”

Hậu quả

  • Hacker đã rút được khoảng 2 triệu USD từ pool thanh khoản NGP.

  • Công ty an ninh PeckShield phát hiện số tiền bị đánh cắp đã được rửa qua Tornado Cash.

  • Giá token NGP sau đó lao dốc 88%, gần như xóa sổ thanh khoản của dự án.

Bối cảnh

  • Đây là vụ việc mới nhất trong chuỗi các cuộc tấn công vào DeFi. Chỉ tuần trước, giao thức Nemo Protocol trên hệ Sui cũng bị hack 2,6 triệu USD do lỗi trong hợp đồng thông minh chưa được audit kỹ lưỡng.

  • Theo Chainalysis, chỉ trong nửa đầu năm 2025, hacker đã đánh cắp hơn 2 tỷ USD từ các dịch vụ crypto, vượt mức thiệt hại cùng kỳ các năm trước.

👉 Vụ việc nhấn mạnh rủi ro bảo mật từ các oracle đơn điểm (single-source oracle) và sự cần thiết của audit chặt chẽ trước khi triển khai hợp đồng thông minh.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Litecoin (LTC) đã giảm gần 60% so với đỉnh của năm ngoái, đưa giá quay về vùng đáy từng xuất hiện trong các chu kỳ thị trường trước. Dù vẫn nằm trong nhóm altcoin có thanh khoản tốt, LTC vẫn chưa thể thoát khỏi sức ép tiêu cực ngày càng... ...

Giá Dogecoin (DOGE) duy trì trạng thái đi ngang quanh mốc 0,106 USD tại thời điểm viết bài vào thứ Ba, sau cú hồi phục khiêm tốn trong phiên trước, tiếp nối giai đoạn điều chỉnh sâu của tuần qua. Các dữ liệu on-chain cho thấy meme coin gắn liền... ...

Polygon (POL) đang tạm chững quanh ngưỡng 0,1100 USD tại thời điểm viết bài vào thứ Ba, sau cú phục hồi 11% từ vùng hỗ trợ tâm lý then chốt 0,1000 USD trong phiên liền trước. Động lực on-chain của “Polygon” có dấu hiệu nóng lên rõ rệt khi lượng... ...

Bitcoin rơi xuống dưới mốc 80.000 USD đã đẩy một bộ phận lớn nhà đầu tư vào các ETF Bitcoin giao ngay tại Mỹ rơi vào tình trạng lỗ chưa thực hiện, với tổng mức lỗ trên giấy ước tính khoảng 7 tỷ USD. Dữ liệu thị trường cho thấy... ...

Giá Zilliqa (ZIL) tiếp tục thăng hoa khi bứt phá hơn 20% lên vùng 0,006 USD trong phiên thứ Ba, nối tiếp đà tăng gần 34% đầy ấn tượng của ngày trước đó. Động lực tăng giá được củng cố bởi kỳ vọng xoay quanh bản nâng cấp Cancun dự... ...

Trong nhiều năm qua, Strategy của Michael Saylor được xem như một “phong vũ biểu” phản ánh mức độ niềm tin của các tổ chức đối với Bitcoin. Tuy nhiên, bước sang đầu năm 2026, một nhịp điều chỉnh mạnh của thị trường đang thử thách niềm tin ấy—đặc biệt... ...

Giá HYPE đã bật tăng hai chữ số trong phiên thứ Hai, sau khi team đứng sau HyperCore—lớp hạ tầng cốt lõi vận hành mạng layer-1 của Hyperliquid—xác nhận sẽ ủng hộ đề xuất HIP-4 nhằm mở rộng sang thị trường dự đoán. Theo kế hoạch tích hợp, Hyperliquid—hiện là... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận lượng token mở khóa trị giá hơn 638 triệu USD trong tuần đầu tháng 2/2026. Nhiều dự án lớn như Hyperliquid (HYPE), XDC Network (XDC) và Berachain (BERA) sẽ đưa thêm nguồn cung mới ra thị trường. Các đợt mở... ...

Gần như toàn bộ các mẫu máy đào Bitcoin của Antminer — ngoại trừ những dòng mới nhất — đang rơi vào tình trạng thua lỗ sau khi giá Bitcoin lao dốc, theo dữ liệu từ Antpool. Theo nguồn dữ liệu này, hiện chỉ có ba mẫu gồm Antminer S23... ...

Stacks (STX), MemeCore (M) và Kaia (KAIA) nổi lên như những cái tên dẫn dắt đà phục hồi của thị trường tiền điện tử trong 24 giờ qua, khi lực cầu quay trở lại sau một tuần chìm trong sắc đỏ. Động lực tăng giá được thúc đẩy bởi cuộc... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode