登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
业界
›
20250918 - NGP Token 攻击事件:价格维持机制为攻击者 ...
20250918 - NGP Token 攻击事件:价格维持机制为攻击者做了嫁衣
[ 复制链接 ]
迎脾
2025-9-19 20:33:23
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
背景信息
Alert:https://x.com/TenArmorAlert/status/1968502320645177731
TX:https://app.blocksec.com/explorer/tx/bsc/0xc2066e0dff1a8a042057387d7356ad7ced76ab90904baa1e0b5ecbc2434df8e1
Trace 分析
攻击者先从不同的地址收集资金
随后通过多个 flashloan 筹集 BUSD
最终获得约 21.1M 的 BUSD
在多层嵌套的闪电贷中定位到攻击点
Swap1:攻击者将所有 BUSD 兑换成 NGP,并发送到 0 地址中
Swap2:攻击者将 NGP 兑换成 BUSD,获利 2212888 BUSD
代码分析
漏洞的成因是当用户卖出 NGP 代币时,会触发价格更新机制。pair 中的 NGP 代币会被按照比例转移到 treasuryAddress 和 rewardPoolAddress 中,然后更新 pair 的价格。最终目的就是抬高 pair 里面 NGP 代币的价格。
如果 poolAmount 的大小接近于 burnAmount 的大小,执行完回购机制后 NGP 的价格将会变得很高,此时只需要少量的 NGP 就能够把 pair 中的 BUSD 全部兑换出来。
Swap1
攻击者第一次 swap 的目的是尽可能地减少 pair 中 NGP 代币的数量,为第二次 swap 的获利做准备
在这里攻击者利用了 0 地址在 whitelisted 中的特点,直接绕过了代币对购买金额和购买时间的限制。
Swap2
在 Swap2 中,攻击者触发价格更新机制,pair 中的 NGP 代币被大量转出后,pair 中 NGP 的 reverse1 数量缩小为为原来的 0.00000007 倍。
在 NGP 价格被抬高后,继续执行攻击者向 pair 的 NGP 转账操作,并以操控后的价格完成 swap,最终完成获利。
随后就是攻击者归还闪电贷,将部分获利的 BUSD 换成 BNB 后,进行资金转移。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
20250918
NGP
Token
攻击
事件
相关帖子
元宝“骂人”事件,究竟是人性的扭曲还是道德的沦丧?
[大模型实战 07 额外篇] 从 ReAct 到 Workflow:基于云端 API 构建事件驱动的智能体
Token 烧钱?OpenClaw 这几个配置让我省了一半开销
图片防御与lvlm攻击论文阅读笔记
图片防御与lvlm攻击论文阅读笔记
万字拆解 LLM 运行机制:Token、上下文与采样参数
Token是什么
Token是什么
Token是什么
Token是什么
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
元宝“骂人”事件,究竟是人性的扭曲还是道德的沦丧?
2
83
欧阳雪枫
2026-03-02
业界
[大模型实战 07 额外篇] 从 ReAct 到 Workflow:基于云端 API 构建事件驱动的智能体
0
372
倡粤
2026-03-07
业界
Token 烧钱?OpenClaw 这几个配置让我省了一半开销
0
680
蓬森莉
2026-03-20
科技
图片防御与lvlm攻击论文阅读笔记
0
641
城徉汗
2026-03-26
科技
图片防御与lvlm攻击论文阅读笔记
0
418
聚怪闩
2026-03-26
业界
万字拆解 LLM 运行机制:Token、上下文与采样参数
0
594
村亢
2026-03-30
科技
Token是什么
0
85
笙芝
2026-03-30
科技
Token是什么
0
449
盖彗云
2026-03-30
科技
Token是什么
0
95
峰襞副
2026-03-30
科技
Token是什么
0
916
垢峒
2026-03-30
回复
(36)
米榜饴
2025-10-17 20:10:28
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
东西不错很实用谢谢分享
伯绮梦
2025-11-9 21:27:23
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢,下载保存了
贺蛟亡
2025-11-29 01:25:15
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
新版吗?好像是停更了吧。
连热
2025-12-8 11:45:26
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,试用一下
单于易槐
2025-12-15 05:21:06
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢发布原创作品,程序园因你更精彩
站竣凰
2025-12-16 23:00:35
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
顶豌
2025-12-19 12:04:27
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
前排留名,哈哈哈
颜才
2025-12-19 15:20:24
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
强怀梅
2025-12-29 21:20:34
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
过来提前占个楼
篁瞑普
2026-1-13 20:01:54
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
东西不错很实用谢谢分享
类饲冰
2026-1-14 13:02:17
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享,学习下。
锦惺
2026-1-18 17:30:18
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢楼主提供!
科元料
2026-1-18 18:44:05
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
喜欢鼓捣这些软件,现在用得少,谢谢分享!
钨哄魁
2026-1-19 00:07:26
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
很好很强大 我过来先占个楼 待编辑
战匈琼
2026-1-19 10:13:03
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
鼓励转贴优秀软件安全工具和文档!
姨番单
2026-1-23 05:30:52
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
东西不错很实用谢谢分享
敛饺乖
2026-1-24 07:23:15
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,试用一下
遑盲
2026-1-24 09:26:32
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
东西不错很实用谢谢分享
撵延兵
2026-1-27 18:20:10
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
前排留名,哈哈哈
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
迎脾
2026-1-27 18:20:10
关注
0
粉丝关注
25
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991125
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
神泱
9539
6
宋子
9880
7
韶又彤
9911
8
注思
9034
9
荪俗
9023
10
诀锺
9036
查看更多
今日好文热榜
191
20252912 2024-2025-2 《网络攻防实践》实
592
20252912 2024-2025-2 《网络攻防实践》实
259
20252912 2024-2025-2 《网络攻防实践》实
886
FastAPI里玩转Redis和数据库的正确姿势,别
421
FastAPI里玩转Redis和数据库的正确姿势,别
250
FastAPI里玩转Redis和数据库的正确姿势,别
204
FastAPI里玩转Redis和数据库的正确姿势,别
2
电子小白之MOS管
2
电子小白之MOS管
2
防御 AI 幻觉:基于parcel/watcher的文件双
2
电子小白之MOS管
2
防御 AI 幻觉:基于parcel/watcher的文件双
225
FastAPI里玩转Redis和数据库的正确姿势,别
2
试试连Claude Code团队都在使用的终端软件G
2
电子小白之MOS管
2
电子小白之MOS管
426
在 React 项目中优雅实现新用户引导:HagiC
2
把设备能力接进 OpenClaw:Node 应用的架构
617
AI元人文:养护自感——在批判、解构与建构
481
Claude Code 源码架构分析