Il nuovo Gold Protocol di BNB Chain colpito da un hack da 2 milioni di dollari nel giorno del lancio
Il protocollo di staking “DeFi 3.0” guidato dall’AI, autodefinito The New Gold Protocol e costruito “con la sostenibilità al centro”, è stato hackerato poche ore dopo il lancio. L’attacco è avvenuto il 18 settembre 2025. L’hacker ha sfruttato due falle nel design di NGP. Il caso dimostra come la negligenza nella progettazione di un protocollo possa condannare un progetto fin dal primo giorno.
- Quasi 2 milioni di dollari in crypto sono stati rubati dalla piattaforma New Gold Protocol appena lanciata tramite un attacco flash loan.
- I fondi rubati sono stati inviati a Tornado Cash. L’hacker non è stato identificato.
- Il team dietro New Gold Protocol rimane in silenzio.
- I più grandi attacchi flash loan hanno causato perdite superiori a 100 milioni di dollari.
Cos’è New Gold Protocol?
New Gold Protocol è un protocollo di staking costruito sulla blockchain BNB e lanciato il 18 settembre.
Uno dei problemi che The New Gold Protocol mira a risolvere è la “mancanza di regole di pricing”. Secondo il whitepaper, molti protocolli DeFi “mancano di meccanismi standardizzati per il pricing dei comportamenti, causando volatilità e disordine.”
Il “DeFi 3.0 di nuova generazione” New Gold Protocol era pensato per superare i concorrenti che non hanno guadagni intrinseci e i cui modelli di governance sono inefficienti. Il team NGP vedeva nell’ottimizzazione tramite AI la strada per raggiungere trasparenza, equità e sostenibilità.
Scalabile, trasparente e attento al tempo — New Gold Protocol stabilisce un nuovo benchmark per i protocolli di staking. #BSCDeFi #CryptoStaking pic.twitter.com/UlxcO60WVG
— New Gold Protocol (@newgoldprotocol) 28 agosto 2025
New Gold Protocol puntava a creare una piattaforma di staking inclusiva con un ambiente trasparente e automatizzato sostenuto da smart contract. Grazie ai token burn, NGP promuoveva il proprio token nativo come deflazionistico. Prometteva distribuzioni di real-yield invece di incentivi inflazionistici e speculativi. Il whitepaper di NGP suggeriva che la trasparenza garantisce la responsabilità. Tuttavia, si è scoperto che non era sufficiente.
Come è stato hackerato NGP?
L’attacco è avvenuto poco dopo il lancio del token NGP. La quantità di token NGP acquistabili era limitata per prevenire attacchi di price-inflation, ma l’hacker ha trovato un modo per aggirare la restrizione.
Secondo gli analisti della società di sicurezza blockchain Hacken, sei ore prima dell’attacco l’hacker aveva accumulato un gran numero di asset tramite flash loan usando diversi account. I flash loan sono una funzione popolare sulle piattaforme DeFi. Permettono di prendere in prestito rapidamente asset crypto senza collateral. I fondi presi in prestito possono essere usati per arbitraggio, furto di fondi da un protocollo o manipolazione dei prezzi. Come nota Hacken, i danni causati dagli attacchi flash loan possono ammontare a milioni di dollari.
L’attaccante ha utilizzato una tattica di manipolazione dell’oracolo. Il protocollo determinava il prezzo del token NGP scansionando le sue riserve nel liquidity pool del DEX, il che ha permesso all’attaccante di manipolare il prezzo. L’attaccante ha iniziato a scambiare BUSD con NGP su PancakePair, facendo salire rapidamente il prezzo di NGP.
New Gold Protocol prevedeva due limiti: un limite di acquisto e un limite di cooldown per gli acquirenti. Entrambi sono stati aggirati poiché l’attaccante ha utilizzato l’indirizzo “dEaD” come destinatario.
La mossa successiva è stata quella di svuotare quasi tutti i token BUSD dal protocollo vendendo NGP. Questo ha lasciato New Gold Protocol con quasi nessun fondo. L’attaccante ha quindi ottenuto crypto per un valore di 1,9 milioni di dollari e ha immediatamente convertito i fondi in ETH basato su BNB.
Secondo il team Hacken, le azioni successive hanno incluso il deposito dei fondi rubati su Tornado Cash tramite Ethereum bridge con Across. L’azione ha fatto salire il prezzo di NGP lasciando però il protocollo con solo una piccola quantità di fondi. Poco dopo, il prezzo del token NGP è crollato dell’88%.
Purtroppo, nonostante i piani ambiziosi per rimodellare il settore DeFi e costruire un prodotto sostenibile, New Gold Protocol ha trascurato la propria sicurezza e ha subito gravi danni. L’azienda non ha commentato la vicenda. L’ultimo tweet recita “stabilità incontra crescita”. È stato pubblicato poche ore prima dell’attacco e ora suona come una beffa amara.
📊 Stabilità incontra crescita. I pool guidati dall’AI di New Gold Protocol bilanciano la liquidità sia durante i rialzi che durante i ribassi, creando una curva di mercato a lungo termine più sana. #DeFiAI #Crypto pic.twitter.com/BdjmxRHDDl
— New Gold Protocol (@newgoldprotocol) 18 settembre 2025
Altri attacchi flash loan
Non appena sono stati introdotti i flash loan, gli attacchi flash loan sono rapidamente diventati una delle tattiche utilizzate dai criminali.
L’attacco più grande è avvenuto a marzo 2023. L’hacker è riuscito a rubare circa 197 milioni di dollari in Wrapped Bitcoin, Wrapped Ethereum e altri asset dal protocollo Euler Finance. L’hacker stava sfruttando un errore nel tasso di calcolo della piattaforma. I fondi sono stati inviati a un indirizzo già utilizzato in precedenza dai famigerati hacker della DPRK, il Lazarus Group. Ciò che ha reso questo caso particolarmente degno di nota è che l’hacker ha restituito volontariamente tutti i fondi e si è scusato.
Altri esempi notevoli includono l’hack di Cream Finance (130 milioni di dollari rubati nel 2021) e Polter (12 milioni di dollari rubati nel 2024). Un flash loan ha fatto parte dello schema utilizzato nel 2025 per sottrarre 223 milioni di dollari in crypto dal protocollo Cetus basato su Sui.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
La relazione finanziaria di Micron è esplosiva, ma il prezzo delle azioni rimane "indifferente"! Wall Street è ancora ottimista, con un target price massimo fissato a 1625 dollari
Le performance e le indicazioni di Micron sono entrambe solide, ma il prezzo delle azioni è già aumentato del 237% quest'anno, portando a una reazione piatta nel pre-market. I giganti di Wall Street come Deutsche Bank, Bank of America, Goldman Sachs, JPMorgan rimangono tutti ottimisti: 26 accordi strategici a lungo termine con clienti garantiscono una visibilità sugli utili; UBS ha fissato il target massimo di prezzo a 1625 dollari, sostenendo la capacità di redditività cross-ciclo e il solido potenziale di crescita.
Pre-market azioni USA | I futures dei tre principali indici in rialzo, il rendimento dei Treasury decennali ai massimi dal 2002, Micron (MU.US) volatile dopo la pubblicazione dei risultati
Prima dell'apertura del mercato azionario USA il 1° ottobre (giovedì), tutti e tre i principali indici azionari statunitensi sono aumentati nei futures.
Si dice che TSMC (TSM.US) stia pianificando un nuovo parco in Texas: diverse fabbriche di wafer, investimento totale potrebbe raggiungere diversi miliardi di dollari
TSMC sta considerando di investire diversi miliardi di dollari per costruire ulteriori campus di chip AI in Texas.
Aumento di 1 trilione di dollari nella capitalizzazione di mercato in un solo trimestre: perché la storia dell'intelligenza artificiale di Microsoft (MSFT.US) sta nuovamente conquistando il mercato?
Con la conclusione del terzo trimestre, Microsoft ha registrato la migliore performance trimestrale del prezzo delle azioni dal 1998. Da luglio a settembre, il prezzo delle azioni di Microsoft è aumentato del 37,5%, con un incremento di valore di mercato di 1 trilione di dollari. Sullo sfondo di un aumento solo dello 0,4% dell'indice Nasdaq 100, dominato dai titoli tecnologici, Microsoft è diventata il quinto titolo con la migliore performance all'interno dell'indice.
