登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
业界
›
20250918 - NGP Token 攻击事件:价格维持机制为攻击者 ...
20250918 - NGP Token 攻击事件:价格维持机制为攻击者做了嫁衣
[ 复制链接 ]
迎脾
2025-9-19 20:33:23
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
背景信息
Alert:https://x.com/TenArmorAlert/status/1968502320645177731
TX:https://app.blocksec.com/explorer/tx/bsc/0xc2066e0dff1a8a042057387d7356ad7ced76ab90904baa1e0b5ecbc2434df8e1
Trace 分析
攻击者先从不同的地址收集资金
随后通过多个 flashloan 筹集 BUSD
最终获得约 21.1M 的 BUSD
在多层嵌套的闪电贷中定位到攻击点
Swap1:攻击者将所有 BUSD 兑换成 NGP,并发送到 0 地址中
Swap2:攻击者将 NGP 兑换成 BUSD,获利 2212888 BUSD
代码分析
漏洞的成因是当用户卖出 NGP 代币时,会触发价格更新机制。pair 中的 NGP 代币会被按照比例转移到 treasuryAddress 和 rewardPoolAddress 中,然后更新 pair 的价格。最终目的就是抬高 pair 里面 NGP 代币的价格。
如果 poolAmount 的大小接近于 burnAmount 的大小,执行完回购机制后 NGP 的价格将会变得很高,此时只需要少量的 NGP 就能够把 pair 中的 BUSD 全部兑换出来。
Swap1
攻击者第一次 swap 的目的是尽可能地减少 pair 中 NGP 代币的数量,为第二次 swap 的获利做准备
在这里攻击者利用了 0 地址在 whitelisted 中的特点,直接绕过了代币对购买金额和购买时间的限制。
Swap2
在 Swap2 中,攻击者触发价格更新机制,pair 中的 NGP 代币被大量转出后,pair 中 NGP 的 reverse1 数量缩小为为原来的 0.00000007 倍。
在 NGP 价格被抬高后,继续执行攻击者向 pair 的 NGP 转账操作,并以操控后的价格完成 swap,最终完成获利。
随后就是攻击者归还闪电贷,将部分获利的 BUSD 换成 BNB 后,进行资金转移。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
20250918
NGP
Token
攻击
事件
相关帖子
DotMemory系列:2. 事件泄露引发的内存暴涨分析
20251103 - Balancer 攻击事件:还是 batchSwap,还是价格操纵+精度丢失
Cloudflare 2025-11-18 宕机事件分析与 “白嫖玩家” 的灾备方案设计
20251124-DRLVaultV3安全事件:链上实时计算的滑点就等于没有滑点
JSAPIThree 事件系统学习笔记:处理交互的基础
cookie,session,token,jwt,oauth2 有什么区别?
深入解析Oracle 10046事件与数据库初始化引导机制
20251205 - USPD 攻击事件:初始化缺失露破绽,黑客潜伏多日终得手
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
DotMemory系列:2. 事件泄露引发的内存暴涨分析
1
815
东门芳洲
2025-11-15
业界
20251103 - Balancer 攻击事件:还是 batchSwap,还是价格操纵+精度丢失
0
394
麓吆
2025-11-18
业界
Cloudflare 2025-11-18 宕机事件分析与 “白嫖玩家” 的灾备方案设计
0
102
坪钗
2025-11-20
业界
20251124-DRLVaultV3安全事件:链上实时计算的滑点就等于没有滑点
1
760
坏级尹
2025-11-24
代码
JSAPIThree 事件系统学习笔记:处理交互的基础
0
797
坟菊
2025-11-26
业界
cookie,session,token,jwt,oauth2 有什么区别?
0
191
万俟谷雪
2025-11-27
安全
深入解析Oracle 10046事件与数据库初始化引导机制
0
837
搁胱
2025-12-02
业界
20251205 - USPD 攻击事件:初始化缺失露破绽,黑客潜伏多日终得手
0
8
唯棉坜
2025-12-06
回复
(3)
米榜饴
2025-10-17 20:10:28
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
东西不错很实用谢谢分享
伯绮梦
2025-11-9 21:27:23
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢,下载保存了
贺蛟亡
2025-11-29 01:25:15
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
迎脾
2025-11-29 01:25:15
关注
0
粉丝关注
25
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
kk14977
6845355
3934307807
991122
4
xiangqian
638210
5
宋子
9987
6
闰咄阅
9991
7
刎唇
9993
8
俞瑛瑶
9998
9
蓬森莉
9952
10
匝抽
9986
查看更多