亲爱的广场用户们,广场使用界面全新升级啦!新版本界面更清新简洁、操作更流畅丝滑,还有多项贴心新功能上线,快来更新体验吧!你对新版界面有什么感受?你最喜欢的新功能是哪一个?你发现了哪些惊喜或变化呢?发帖分享新版广场使用体验,瓜分 $10 分享奖励!
🎁 我们将精选 10 位幸运用户,每人奖励 $10 合约体验券!
参与方式:
1⃣️ 关注 Gate广场_Official;
2⃣️ 带上 #我的广场升级体验 标签发帖,分享你的使用感受,比如界面风格体验、细节功能变化、你最喜欢的新功能,或优化建议等;
3⃣️ 帖子内容需至少 30 字,并且只带本活动标签;
广场界面焕新介绍文章:https://gate.com/post?post_id=14774358&tim=ARAbClhcBQNwWRIVGAoGBB5QX1sO0O0O&ref=BFlBUFwL&ref_type=105
活动截止时间:2025/10/26 18:00(UTC+8)
你的体验是我们持续优化的动力!赶快参与和大家分享吧!
New Gold Protocol 因 BNB Chain 上的 Oracle 漏洞而被黑客入侵 200 万美元
去中心化金融平台 New Gold Protocol (NGP) 已在星期三成为一起攻击的受害者,导致该项目损失约 2 百万 USD。根据链上安全公司 Blockaid 的说法,黑客利用了 NGP 智能合约中的价格预言机机制漏洞。
攻击方式
NGP的Oracle使用函数getPrice()来确定代币价格,其中直接参考Uniswap V2交易对中的储备。
黑客进行了大额的闪电贷,然后交换以强烈改变池中的储备比例:
结果:getPrice() 报告 NGP 的价格处于极低水平。这使得黑客可以绕过智能合约的交易限制,以低价购买大量 NGP 代币。
Blockaid认为:“仅从一个DEX池中使用现货价格是极其危险的,因为黑客可以通过闪电贷款操纵一个原子交易中的储备。”
结果
背景
👉 事件强调了来自单点 ( 单一来源 oracle) 的安全风险,以及在部署智能合约之前进行严格审计的必要性。