New Gold Protocol bị hack 2 triệu USD do lỗ hổng oracle trên BNB Chain

Updated: 18/09/2025 at 14:10

Nền tảng DeFi New Gold Protocol (NGP) đã trở thành nạn nhân của một vụ tấn công vào ngày thứ Tư, khiến dự án thiệt hại khoảng 2 triệu USD. Theo công ty an ninh onchain Blockaid, hacker đã khai thác lỗ hổng trong cơ chế price oracle của hợp đồng thông minh NGP.

Cách thức tấn công

  • Oracle của NGP sử dụng hàm getPrice() để xác định giá token, trong đó tham chiếu trực tiếp đến dự trữ trong cặp giao dịch Uniswap V2.

  • Hacker đã thực hiện flash loan với số lượng token lớn, sau đó hoán đổi để làm thay đổi mạnh mẽ tỷ lệ dự trữ trong pool:

    • Dự trữ USDT tăng vọt.

    • Dự trữ NGP giảm mạnh.

  • Kết quả: getPrice() báo cáo giá NGP ở mức cực thấp. Điều này cho phép hacker bỏ qua giới hạn giao dịch của hợp đồng và mua được lượng lớn token NGP với giá rẻ.

Blockaid nhận định: “Việc sử dụng giá spot từ một pool DEX duy nhất là cực kỳ nguy hiểm, vì hacker có thể thao túng dự trữ trong một giao dịch atomic bằng flash loan.”

Hậu quả

  • Hacker đã rút được khoảng 2 triệu USD từ pool thanh khoản NGP.

  • Công ty an ninh PeckShield phát hiện số tiền bị đánh cắp đã được rửa qua Tornado Cash.

  • Giá token NGP sau đó lao dốc 88%, gần như xóa sổ thanh khoản của dự án.

Bối cảnh

  • Đây là vụ việc mới nhất trong chuỗi các cuộc tấn công vào DeFi. Chỉ tuần trước, giao thức Nemo Protocol trên hệ Sui cũng bị hack 2,6 triệu USD do lỗi trong hợp đồng thông minh chưa được audit kỹ lưỡng.

  • Theo Chainalysis, chỉ trong nửa đầu năm 2025, hacker đã đánh cắp hơn 2 tỷ USD từ các dịch vụ crypto, vượt mức thiệt hại cùng kỳ các năm trước.

👉 Vụ việc nhấn mạnh rủi ro bảo mật từ các oracle đơn điểm (single-source oracle) và sự cần thiết của audit chặt chẽ trước khi triển khai hợp đồng thông minh.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Bitcoin có thể đã khép lại chu kỳ tăng trưởng 4 năm lịch sử, mở ra một năm điều chỉnh sắp tới, bất chấp kỳ vọng của giới phân tích về một chu kỳ kéo dài hơn nhờ sự hỗ trợ từ chính sách quản lý mới. Theo  Jurrien Timmer,... ...

Khi giá XRP rớt khỏi mốc hỗ trợ quan trọng 2 USD, nhiều nhà đầu tư lo ngại có thể tiếp tục giảm sâu về mức 1 USD. Tuy nhiên, trong vài giờ gần đây, XRP đã phục hồi hơn 3%, phù hợp với một số nhận định tích cực... ...

Đạo luật Làm rõ Thị trường Tài sản Kỹ thuật số (Digital Asset Market Clarity Act), gọi tắt là CLARITY Act, vốn được kỳ vọng từ lâu, đang tiến gần hơn tới việc trở thành luật. Theo David Sacks, người đứng đầu về trí tuệ nhân tạo và tiền điện... ...

Sui (SUI) tăng khoảng 6% vào thời điểm viết bài hôm thứ Sáu, đồng pha với đà phục hồi của thị trường tiền điện tử toàn cầu. Động lực tăng giá đến sau khi Bitwise chính thức nộp hồ sơ lên Ủy ban Giao dịch và Chứng khoán Hoa Kỳ... ...

Việc Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) phê duyệt bộ tiêu chuẩn niêm yết chung cho các ETP crypto vào ngày 17/9 đã rút ngắn thời gian ra mắt sản phẩm xuống còn 75 ngày, đồng thời mở đường cho làn sóng ETF “thuần túy”, ít tùy... ...

Vào thứ Sáu, làn sóng biến động mạnh của Bitcoin đã kéo theo áp lực bán lan rộng trên thị trường, khiến giá Litecoin (LTC) lao dốc tới 7,5% chỉ trong vòng 5 giờ. Đà giảm này đã đẩy LTC xuống mức đáy thấp mới tại 72,64 USD, trước khi... ...

Cardano đang phát đi tín hiệu về một bước ngoặt căn bản, rời xa nền tảng thiên về nghiên cứu học thuật để tiến tới mô hình “hệ điều hành” định hướng thương mại. Ngày 17/12, Ủy ban Sản phẩm Intersect công bố báo cáo Vision 2030, đặt ra bộ... ...

Nhóm nghiên cứu Stateless Consensus thuộc Ethereum Foundation (EF) cho biết “state” (trạng thái) của mạng lưới Ethereum đã phình to đáng kể trong vòng một năm qua, sau hàng loạt nâng cấp nhằm cải thiện khả năng mở rộng. Trong một bài đăng blog công bố hôm thứ Ba,... ...

Các nhà phân tích và nhà đầu tư đang đặt ra câu hỏi: Tại sao thị trường tiền điện tử vẫn chưa bước vào chu kỳ tăng trưởng mạnh mẽ, bất chấp hàng loạt yếu tố tích cực xuất hiện trong năm nay? Ran Neuner, chuyên gia đóng góp mảng... ...

Toncoin (TON) dao động đi ngang quanh ngưỡng 1,45 USD trong phiên thứ Sáu, sau khi rơi xuống mức thấp nhất trong vòng hai tháng ở phiên trước đó. Áp lực giảm giá vẫn chưa hạ nhiệt, dù xStocks đã chính thức ra mắt trên nền tảng TON — một... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode