值得信赖的区块链资讯!
DeFi 世界的乐高Dego Finance就这样“塌了”吗?
项目方也需要避免私钥泄露,导致项目受损。
2月10日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi应用Dego Finance遭到黑客攻击,UniSwap 和 PancakeSwap 上的 DEGO 流动性已被耗尽。关于本次攻击,成都链安技术团队第一时间进行了资金流向分析。

#1 事件概览
据悉,Dego Finance于2020年9月启动,以打造可持续性和实用性的NFT生态系统为目标,打造了NFT+DeFi平台。有人说,在DeFi的世界里,DEGO就相当于乐高。将每一个DeFi协议当作是一块砖,包括稳定币(DAI)、借贷 (Aave, Compound)、去中心化交易所DEX (Uniswap and Balancer)、衍生品(Synthetix)和保险(Nexus Mutual)等等。
2月10日,Dego Finance官方推特发布公告称被黑客攻击,DeFi 世界的乐高就这样“塌了”!

本次攻击涉及多个账户地址私钥泄露,黑客利用私钥提取了多个链上的资产,具体分析请接着往下阅读。
#2 事件具体分析
我们以ETH链上攻击为例,对Dego项目方其中一个地址的资金流向做了详细分析。
首先,项目方私钥泄露的DEGO.Finance: Deployer地址为:
0x20FE4B1eD95911487499e53355BB8f14a881D735
攻击者地址为:
0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91
1 攻击者通过私钥,使用minter权限分别向DEGO.Finance: Deployer账户和0×118账户铸造了592,582.35个dego代币。

2 之后移除ETH-dego交易池的流动性。


3 攻击者通过DEGO.Finance: Deployer账户移除流动性获取了269,502个dego代币和378个ETH。

4 然后将DEGO.Finance: Deployer账户获取的378个ETH转给了0×118地址。


同时,该黑客转移原本属于项目方地址的441个yvWETH给0×118地址。
此时0×118账户上有获利的(371.6+378.75)750.37个ETH和其他转入的7.10个ETH一共757.4个。


截止目前发文,在Ethereum链上,攻击者在0×118地址将441个yv WETH转入 Zapper.Fi: Yearn yVault Zap Out 兑换了445 个ETH,获取共1202个ETH,转入Tornado.Cash: Proxy 400 ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入202个ETH。

在Cronos链上,在0×118地址获取了196256.7个USDT和199401.9个USD Coin,还未转出。

在BSC链上,获取3736.17个BNB,通过代币兑换获取9188个BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入了12,741个BNB。

三条链上0×118地址总计约17,627,676美元,目前,官方称正在调查原因并试图挽回损失。
随着DeFi的不断发展,DeFi项目的安全问题也愈发紧急。对比于传统金融,DeFi的底层靠的是智能合约,本质上是程序,程序拥有传统金融不可比拟的高效性和便捷性,但也存在传统金融无需考虑的代码漏洞问题。所以成都链安建议大家,对未公开智能合约和审计报告的项目,要保持警惕,项目方也需要避免私钥泄露,导致项目受损。
扩展阅读:
比推快讯
更多 >>- 美 SEC 企业融资部副主任 Cicely LaMothe 宣布退休
- Meta数十亿美元收购Manus
- 特朗普:考虑起诉鲍威尔,还是可能炒了他
- 美股收盘:三大股指齐跌 特斯拉跌超3%
- Hyperliquid Labs即将进行首轮HYPE派发,120万枚代币已解除质押
- 美债波动率或录得2009年以来最大年度跌幅
- 数据:167335.4 枚 QNT 从 Coinbase Prime Custody 转出,经中转后流入 Coinbase
- 观点:特朗普行情未能托住加密资产,市场回落抹去年内涨幅
- 韩国某 CEX 员工收受比特币贿赂策反军官向朝鲜泄密,获刑 4 年
- ether.fi 基金会上周斥资 70 万枚 USDT 买入 987,709.78 枚 ETHFI
- Lighter 从平台提取 3,205 万枚 USDC 至其金库地址,其中约 750 万美元进入 LLP
- 某巨鲸3倍做空价值超60万美元LIT,开仓价3.769美元
- 分析师:金价高位回落,市场继续预期美联储明年将放松货币政策
- 观点:2026 年或迎加密寒冬,但机构化与链上转型正在加速
- BlackRock 旗下 BUIDL 成首个分红达 1 亿美元的代币化国债项目
- Sky 协议上周使用 190 万枚 USDS 回购 2,930 万枚 SKY 代币
- 数据:522.85 枚 BTC 从 Fidelity Custody 转入 Cumberland DRW,价值约 4574 万美元
- 数据:以太坊充币情绪延续,过去 24 小时 CEX 净流入 3.24 万枚 ETH
- 今日美国比特币 ETF 净流出 3495 枚 BTC,以太坊 ETF 净流出 17,969 枚 ETH
- BitMine:目前已质押 408,627 枚 ETH,计划 Q1 上线 MAVAN
- 分析:金银价格大幅回落,流动性低迷警惕持续波动
- 某鲸鱼开设 BTC、ETH 和 SOL 空单,目前整体仓位价值超 2.5 亿美元
- 上市公司“中国碳中和”在新加坡推出 5 亿枚碳币
- 美国银行 CEO:特朗普贸易政策显示缓和迹象,关税将稳定在 15%左右
- 韩国执政党议员被指打压 Upbit、为其子谋职 Bithumb,本人否认指控
- ZachXBT:黑客“Haby”冒充 Coinbase 客服一年内窃取超 200 万美元加密资产
- 数据:ONT 涨超 38%,多个代币出现今日新低
- 美股开盘,道指跌 0.19%,贵金属价格重挫
- 上市公司 iPower 完成 15.1 枚 BTC 和 301.1 枚 ETH 首批数字资产购买
- 道琼斯指数开盘下跌 25.24 点,标普 500 和纳斯达克均下跌
- 美股开盘加密板块普跌,Circle 下跌 1.87%
- 比特币提币恢复,过去 24 小时 CEX 净流出 1,706.50 枚 BTC
- 《金融时报》:特朗普关联加密公司 ALT5 Sigma 因无证审计师而面临审查
- 分析师:金银处于超买区域,价格将面临进一步的修正压力
- Vitalik Buterin:以太坊旨在夺回用户的自主权与自由
- 美股 TRON 盘前上涨 2.78%,市值升至 3.70 亿美元
- Telcoin 启动数字资产银行业务,发行稳定币 eUSD
- 数字资产财库公司 Tron Inc. 获孙宇晨 1800 万美元战略投资
- WLD 财库公司 Eightco Holdings 启动 1.25 亿美元股票回购计划
- 数据:Bitmine 上周购入 44,463 枚以太坊,约合 1.3 亿美元
- BitMine 上周增持 44,463 枚 ETH,总持仓量突破 411 万枚
- 韩国支付巨头 BC Card 与 Base 达成合作,推进基于 USDC 的本土支付试点
- Flow 遭黑客攻击后的回滚计划引发生态合作伙伴批评
- 贝莱德向 Coinbase Prime 存入 2201 枚 BTC 和 7557 枚 ETH
- Strategy 披露上周增持 1229 枚比特币
- 易理华:2026 年大牛市趋势下机会在多头而不是空头
- 软银集团正就收购 DigitalBridge 进行深入谈判
- 麻吉大哥将 HYPE 多单全部平仓,以太坊多单现仓位持有 8250 枚 ETH
- 数据:距离比特币下一次减半还有 12 万个区块
- Gate 推进“All in Web3”战略,合规布局、基础设施、交易规模等全栈生态加速延展
比推专栏
更多 >>观点
比推热门文章
- Meta数十亿美元收购Manus
- 特朗普:考虑起诉鲍威尔,还是可能炒了他
- 美股收盘:三大股指齐跌 特斯拉跌超3%
- Hyperliquid Labs即将进行首轮HYPE派发,120万枚代币已解除质押
- 美债波动率或录得2009年以来最大年度跌幅
- 数据:167335.4 枚 QNT 从 Coinbase Prime Custody 转出,经中转后流入 Coinbase
- 收益率86%?我写了个机器人,在Polymarket上“躺赚”
- 观点:特朗普行情未能托住加密资产,市场回落抹去年内涨幅
- 韩国某 CEX 员工收受比特币贿赂策反军官向朝鲜泄密,获刑 4 年
- ether.fi 基金会上周斥资 70 万枚 USDT 买入 987,709.78 枚 ETHFI
比推 APP



