Exploit en New Gold Protocol drena $2 millones en BNB Chain

El ataque manipuló el oráculo de precios con préstamos flash y los fondos robados terminaron en Tornado Cash.

ÚLTIMAS NOTICIASDEFISEGURIDAD CRIPTOINVESTIGACIONES BLOCKCHAIN

J.M.G

9/18/20251 min read

El protocolo DeFi New Gold Protocol (NGP), desplegado en BNB Chain, sufrió el miércoles un exploit que drenó cerca de 2 millones de dólares de su fondo de liquidez, según reportes de la firma de seguridad Blockaid.

El ataque se basó en una manipulación del oráculo de precios. El atacante utilizó un préstamo flash para inflar artificialmente las reservas de USDT y reducir las de NGP dentro del par principal del DEX, alterando así el cálculo de la función getPrice() del contrato. Esto permitió eludir los límites de verificación de transacciones y adquirir grandes cantidades de tokens NGP a precios manipulados.

Tras el drenaje, la firma PeckShield confirmó que los fondos robados fueron canalizados a través del mezclador Tornado Cash, dificultando su rastreo. Como consecuencia inmediata, el token NGP se desplomó un 88% en las horas posteriores al incidente.

Este exploit se suma a una serie de ataques recientes contra protocolos DeFi que exponen fallas contractuales y oráculos mal diseñados. La semana pasada, la plataforma Nemo Protocol, en Sui, perdió $2,6 millones por vulnerabilidades no auditadas en su contrato inteligente.

El incremento de estos ataques preocupa al sector. Según datos de Chainalysis, más de 2.000 millones de dólares fueron robados de servicios cripto en la primera mitad de 2025, superando los registros de años anteriores y evidenciando que la seguridad sigue siendo el talón de Aquiles de DeFi.

Descargo de responsabilidad

Este artículo de noticias tiene como objetivo ofrecer información precisa y actualizada. Sin embargo, no se debe considerar como asesoramiento financiero, legal o profesional. Se recomienda a los lectores verificar la información de manera independiente y consultar con expertos antes de tomar cualquier decisión basada en el contenido proporcionado.