親愛的廣場用戶們,廣場使用界面全新升級啦!新版本界面更清新簡潔、操作更流暢絲滑,還有多項貼心新功能上線,快來更新體驗吧!你對新版界面有什麼感受?你最喜歡的新功能是哪一個?你發現了哪些驚喜或變化呢?發帖分享新版廣場使用體驗,瓜分 $10 分享獎勵!
🎁 我們將精選 10 位幸運用戶,每人獎勵 $10 合約體驗券!
參與方式:
1⃣️ 關注 Gate廣場_Official;
2⃣️ 帶上 #我的广场升级体验 標籤發帖,分享你的使用感受,比如界面風格體驗、細節功能變化、你最喜歡的新功能,或優化建議等;
3⃣️ 帖子內容需至少 30 字,並且只帶本活動標籤;
廣場界面煥新介紹文章:https://gate.com/post?post_id=14774358&tim=ARAbClhcBQNwWRIVGAoGBB5QX1sO0O0O&ref=BFlBUFwL&ref_type=105
活動截止時間:2025/10/26 18:00(UTC+8)
你的體驗是我們持續優化的動力!趕快參與和大家分享吧!
New Gold Protocol 因 BNB Chain 上的 Oracle 漏洞而被黑客入侵 200 萬美元
去中心化金融平台 New Gold Protocol (NGP) 已在星期三成爲一起攻擊的受害者,導致該項目損失約 2 百萬 USD。根據鏈上安全公司 Blockaid 的說法,黑客利用了 NGP 智能合約中的價格預言機機制漏洞。
攻擊方式
NGP的Oracle使用函數getPrice()來確定代幣價格,其中直接參考Uniswap V2交易對中的儲備。
黑客進行了大額的閃電貸,然後交換以強烈改變池中的儲備比例:
結果:getPrice() 報告 NGP 的價格處於極低水平。這使得黑客可以繞過智能合約的交易限制,以低價購買大量 NGP 代幣。
Blockaid認爲:“僅從一個DEX池中使用現貨價格是極其危險的,因爲黑客可以通過閃電貸款操縱一個原子交易中的儲備。”
結果
背景
👉 事件強調了來自單點 ( 單一來源 oracle) 的安全風險,以及在部署智能合約之前進行嚴格審計的必要性。