
Un nuevo exploit Defi ha sacudido el ecosistema de la cadena BNB después de que el nuevo protocolo de oro (NGP) perdió alrededor de $ 2 millones en un solo ataque.
La violación golpeó el token nativo del proyecto, que cayó casi un 90% en cuestión de horas.
Los investigadores dicen que el incidente surgió de una vulnerabilidad en el precio de NGP Oracle. En lugar de agregar precios, el sistema se basaba en un solo liquidez piscina.
Los atacantes explotaron esto implementando un préstamo flash para distorsionar las reservas, lo que obligó al Oracle a registrar un precio synthetic. Esa escapatoria les permitió recoger fichas a una fracción de su valor antes de cobrar.
Los fondos robados se lavaron rápidamente a través del efectivo de Twister, según Peckshield. Blockaid, otra firma de seguridad, dijo que la falla de diseño: una dependencia de las lecturas instantáneas de uno Dex Piscina: hizo posible la exploit.
Este no es un caso aislado. Hace solo unos días, el protocolo NEMO en la pink Sui perdió $ 2.6 millones por una estrategia casi idéntica. Chainalysis informa que los robos en plataformas criptográficas superaron los $ 2 mil millones en la primera mitad de 2025, ya superando los años anteriores.
Para NGP, la exploit de préstamo flash plantea nuevas dudas sobre Defi prácticas de seguridad. Para el mercado más amplio, es otro recordatorio de que las vulnerabilidades en el diseño de Oracle siguen siendo una de las formas más fáciles para que los atacantes drenen la liquidez.
La información proporcionada en este artículo es solo para fines educativos y no constituye asesoramiento financiero, de inversión o negociación. Coindoo.com no respalda ni recomienda ninguna estrategia de inversión específica o criptomoneda. Siempre realice su propia investigación y consulte con un asesor financiero con licencia antes de tomar las decisiones de inversión.