Mã thông báo NGP của Giao thức Vàng Mới đã bị khai thác khoảng 2 triệu đô la, dẫn đến giảm 88% giá và chuyển tiền đến Tornado Cash.
Tóm tắt điều hành
Mã thông báo NGP gốc của Giao thức Vàng Mới đã trải qua một cuộc khai thác bảo mật dẫn đến thiệt hại ước tính khoảng 2 triệu đô la. Sau sự cố, giá trị thị trường của mã thông báo NGP đã giảm 88% trong vòng một giờ, trong khi thủ phạm đã chuyển 443,8 ETH số tiền bị đánh cắp đến giao thức riêng tư Tornado Cash.
Chi tiết sự kiện
Vào [Ngày xảy ra sự cố nếu có, nếu không chỉ đề cập đến sự kiện], Giao thức Vàng Mới đã xác nhận một vi phạm bảo mật nhắm vào mã thông báo NGP của họ. Công ty bảo mật blockchain PeckShieldAlert đã báo cáo vụ khai thác, dẫn đến việc chiếm đoạt khoảng 2 triệu đô la tài sản kỹ thuật số. Ngay sau cuộc tấn công, giá của mã thông báo NGP đã giảm 88% trong một giờ, phản ánh sự mất mát đáng kể niềm tin thị trường. Kẻ tấn công sau đó đã chuyển một phần đáng kể số tiền bị đánh cắp, chính xác là 443,8 ETH, vào Tornado Cash, một giao thức riêng tư phi tập trung được thiết kế để che giấu nguồn gốc giao dịch.
Ý nghĩa thị trường
Sự cố này nhấn mạnh những lỗ hổng bảo mật dai dẳng trong lĩnh vực tài chính phi tập trung (DeFi), đặc biệt ảnh hưởng đến các giao thức mới nổi hoặc nhỏ hơn. Việc giá NGP giảm 88% ngay lập tức cho thấy sự mất mát nhanh chóng niềm tin của nhà đầu tư và khả năng bán tháo, ảnh hưởng đến những người nắm giữ hiện có. Những cuộc khai thác như vậy có thể làm nản lòng việc đầu tư vào các dự án ít được thành lập hơn, dẫn đến sự giám sát chặt chẽ hơn về việc thẩm định và kiểm toán bảo mật do các giao thức thực hiện. Hơn nữa, việc sử dụng Tornado Cash để rửa tiền bị đánh cắp lại một lần nữa tập trung vào vai trò của các giao thức riêng tư trong việc tạo điều kiện cho các hoạt động tài chính bất hợp pháp, có khả năng làm tăng sự chú ý của các cơ quan quản lý đối với các dịch vụ đó.
Bối cảnh pháp lý và quy định
Việc sử dụng Tornado Cash sau vụ khai thác NGP đặt sự kiện này vào một cuộc thảo luận quy định rộng lớn hơn liên quan đến các bộ trộn tiền điện tử. Mặc dù Tornado Cash trước đây đã bị Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) của Bộ Tài chính Hoa Kỳ xử phạt vào tháng 8 năm 2022 vì cáo buộc tạo điều kiện rửa tiền, nhưng các lệnh trừng phạt đó đã được Tòa án Phúc thẩm Hoa Kỳ Khu vực thứ Năm dỡ bỏ vào tháng 3 năm 2025. Tòa án đã ra phán quyết rằng hợp đồng thông minh bất biến của Tornado Cash không phải là 'tài sản' theo Đạo luật Quyền hạn Kinh tế Khẩn cấp Quốc tế (IEEPA), phân loại chúng là 'chỉ là phần mềm mã nguồn'. Mặc dù vậy, những thách thức pháp lý vẫn tồn tại đối với các cá nhân liên quan đến giao thức, với đồng sáng lập Roman Storm bị kết tội âm mưu điều hành một doanh nghiệp chuyển tiền không có giấy phép vào tháng 8 năm 2025. Môi trường pháp lý phức tạp này làm nổi bật những câu hỏi đang diễn ra liên quan đến trách nhiệm của nhà phát triển đối với mã nguồn mở và việc áp dụng các quy tắc chống rửa tiền (AML) và nhận dạng khách hàng (KYC) trong hệ sinh thái phi tập trung.
Bối cảnh rộng hơn
Sự cố Giao thức Vàng Mới tương phản với các cách tiếp cận khác đối với việc phục hồi sau khai thác được thấy trong không gian DeFi. Ví dụ, sau một cuộc khai thác 2,6 triệu đô la vào tháng 9 năm 2025, Giao thức Nemo đã khởi chạy một chương trình phục hồi liên quan đến mã thông báo nợ NEOM. Sáng kiến này nhằm mục đích cho phép người dùng bị ảnh hưởng lấy lại giá trị bằng cách phát hành mã thông báo NEOM theo tỷ lệ 1:1 cho mỗi đô la bị mất, tạo điều kiện thuận lợi cho việc di chuyển tài sản sang các hợp đồng mới được bảo mật. Việc không có các nỗ lực phục hồi ngay lập tức được báo cáo cho các nhà phát triển Giao thức Vàng Mới, tương tự như cách tiếp cận của Nemo, cho thấy các mức độ chuẩn bị và phản ứng chiến lược khác nhau đối với các vi phạm bảo mật trên các dự án phi tập trung khác nhau. Sự chênh lệch này có thể ảnh hưởng đến nhận thức của nhà đầu tư về khả năng phục hồi của giao thức và cam kết bảo vệ người dùng trong môi trường Web3 đầy biến động.