登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
业界
›
20250918 - NGP Token 攻击事件:价格维持机制为攻击者 ...
20250918 - NGP Token 攻击事件:价格维持机制为攻击者做了嫁衣
[ 复制链接 ]
迎脾
2025-9-19 20:33:23
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
背景信息
Alert:https://x.com/TenArmorAlert/status/1968502320645177731
TX:https://app.blocksec.com/explorer/tx/bsc/0xc2066e0dff1a8a042057387d7356ad7ced76ab90904baa1e0b5ecbc2434df8e1
Trace 分析
攻击者先从不同的地址收集资金
随后通过多个 flashloan 筹集 BUSD
最终获得约 21.1M 的 BUSD
在多层嵌套的闪电贷中定位到攻击点
Swap1:攻击者将所有 BUSD 兑换成 NGP,并发送到 0 地址中
Swap2:攻击者将 NGP 兑换成 BUSD,获利 2212888 BUSD
代码分析
漏洞的成因是当用户卖出 NGP 代币时,会触发价格更新机制。pair 中的 NGP 代币会被按照比例转移到 treasuryAddress 和 rewardPoolAddress 中,然后更新 pair 的价格。最终目的就是抬高 pair 里面 NGP 代币的价格。
如果 poolAmount 的大小接近于 burnAmount 的大小,执行完回购机制后 NGP 的价格将会变得很高,此时只需要少量的 NGP 就能够把 pair 中的 BUSD 全部兑换出来。
Swap1
攻击者第一次 swap 的目的是尽可能地减少 pair 中 NGP 代币的数量,为第二次 swap 的获利做准备
在这里攻击者利用了 0 地址在 whitelisted 中的特点,直接绕过了代币对购买金额和购买时间的限制。
Swap2
在 Swap2 中,攻击者触发价格更新机制,pair 中的 NGP 代币被大量转出后,pair 中 NGP 的 reverse1 数量缩小为为原来的 0.00000007 倍。
在 NGP 价格被抬高后,继续执行攻击者向 pair 的 NGP 转账操作,并以操控后的价格完成 swap,最终完成获利。
随后就是攻击者归还闪电贷,将部分获利的 BUSD 换成 BNB 后,进行资金转移。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
20250918
NGP
Token
攻击
事件
相关帖子
Cloudflare 2025-11-18 宕机事件分析与 “白嫖玩家” 的灾备方案设计
20251124-DRLVaultV3安全事件:链上实时计算的滑点就等于没有滑点
JSAPIThree 事件系统学习笔记:处理交互的基础
cookie,session,token,jwt,oauth2 有什么区别?
深入解析Oracle 10046事件与数据库初始化引导机制
20251205 - USPD 攻击事件:初始化缺失露破绽,黑客潜伏多日终得手
五万字沥血事件 深度学习 事件 循环 事件传播 异步 脱离新手区 成为事件达人
解密Prompt系列66. 视觉Token爆炸→DeepSeek-OCR光学压缩
防止跨站脚本攻击(XSS)(完整版HTTP安全响应头-CSP)
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
Cloudflare 2025-11-18 宕机事件分析与 “白嫖玩家” 的灾备方案设计
1
117
坪钗
2025-11-20
业界
20251124-DRLVaultV3安全事件:链上实时计算的滑点就等于没有滑点
3
780
坏级尹
2025-11-24
代码
JSAPIThree 事件系统学习笔记:处理交互的基础
1
811
坟菊
2025-11-26
业界
cookie,session,token,jwt,oauth2 有什么区别?
1
203
万俟谷雪
2025-11-27
安全
深入解析Oracle 10046事件与数据库初始化引导机制
1
855
搁胱
2025-12-02
业界
20251205 - USPD 攻击事件:初始化缺失露破绽,黑客潜伏多日终得手
0
25
唯棉坜
2025-12-06
代码
五万字沥血事件 深度学习 事件 循环 事件传播 异步 脱离新手区 成为事件达人
1
185
福清婉
2025-12-09
业界
解密Prompt系列66. 视觉Token爆炸→DeepSeek-OCR光学压缩
0
418
筒霓暄
2025-12-15
代码
防止跨站脚本攻击(XSS)(完整版HTTP安全响应头-CSP)
1
480
尝琨
2025-12-16
回复
(5)
米榜饴
2025-10-17 20:10:28
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
东西不错很实用谢谢分享
伯绮梦
2025-11-9 21:27:23
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
感谢,下载保存了
贺蛟亡
2025-11-29 01:25:15
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
新版吗?好像是停更了吧。
连热
2025-12-8 11:45:26
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢分享,试用一下
单于易槐
昨天 05:21
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢发布原创作品,程序园因你更精彩
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
安全
签约作者
程序园优秀签约作者
发帖
迎脾
昨天 05:21
关注
0
粉丝关注
25
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994893
kk14977
6845357
4
xiangqian
638210
5
韶又彤
9997
6
宋子
9983
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9951
查看更多
今日好文热榜
736
Prompt 工程
497
Prompt 工程
757
Gemini 3.0 Pro 迁移避坑指南:OpenAI API
20
是猫踩键盘还是乱码?不,这是你刚写的正则
248
RSA加密
317
pydash原型链污染
177
大模型榜单周报(2025/12/08—2025/12/12)
849
当你不再迷信“最强模型”,系统设计才刚刚
876
软件i2c
301
2025年专业起名老师联系方式汇总:全国资深
654
解码IP协议号:网络世界的“货物运单”
712
Python Selenium 漫步指南:从入门到精通
646
AI 付费模式终极对比:ChatGPT、Gemini、Cl
840
JSAPIThree 加载 3D Tiles 学习笔记:大规
360
LLM 工具调用的范式演进与认知模型集成
358
Requirements Engineering with AI for Con
344
【节点】[Adjustment-WhiteBalance节点]原
305
上海专业建筑维修服务解析:标准化流程如何
950
【分析式AI】-带你弄懂XGBoost模型
733
【分析式AI】-带你弄懂XGBoost模型