
DeFi 世界的乐高Dego Finance就这样“塌了”吗?
项目方也需要避免私钥泄露,导致项目受损。
2月10日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi应用Dego Finance遭到黑客攻击,UniSwap 和 PancakeSwap 上的 DEGO 流动性已被耗尽。关于本次攻击,成都链安技术团队第一时间进行了资金流向分析。
#1 事件概览
据悉,Dego Finance于2020年9月启动,以打造可持续性和实用性的NFT生态系统为目标,打造了NFT+DeFi平台。有人说,在DeFi的世界里,DEGO就相当于乐高。将每一个DeFi协议当作是一块砖,包括稳定币(DAI)、借贷 (Aave, Compound)、去中心化交易所DEX (Uniswap and Balancer)、衍生品(Synthetix)和保险(Nexus Mutual)等等。
2月10日,Dego Finance官方推特发布公告称被黑客攻击,DeFi 世界的乐高就这样“塌了”!
本次攻击涉及多个账户地址私钥泄露,黑客利用私钥提取了多个链上的资产,具体分析请接着往下阅读。
#2 事件具体分析
我们以ETH链上攻击为例,对Dego项目方其中一个地址的资金流向做了详细分析。
首先,项目方私钥泄露的DEGO.Finance: Deployer地址为:
0x20FE4B1eD95911487499e53355BB8f14a881D735
攻击者地址为:
0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91
1 攻击者通过私钥,使用minter权限分别向DEGO.Finance: Deployer账户和0×118账户铸造了592,582.35个dego代币。
2 之后移除ETH-dego交易池的流动性。
3 攻击者通过DEGO.Finance: Deployer账户移除流动性获取了269,502个dego代币和378个ETH。
4 然后将DEGO.Finance: Deployer账户获取的378个ETH转给了0×118地址。
同时,该黑客转移原本属于项目方地址的441个yvWETH给0×118地址。
此时0×118账户上有获利的(371.6+378.75)750.37个ETH和其他转入的7.10个ETH一共757.4个。
截止目前发文,在Ethereum链上,攻击者在0×118地址将441个yv WETH转入 Zapper.Fi: Yearn yVault Zap Out 兑换了445 个ETH,获取共1202个ETH,转入Tornado.Cash: Proxy 400 ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入202个ETH。
在Cronos链上,在0×118地址获取了196256.7个USDT和199401.9个USD Coin,还未转出。
在BSC链上,获取3736.17个BNB,通过代币兑换获取9188个BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入了12,741个BNB。
三条链上0×118地址总计约17,627,676美元,目前,官方称正在调查原因并试图挽回损失。
随着DeFi的不断发展,DeFi项目的安全问题也愈发紧急。对比于传统金融,DeFi的底层靠的是智能合约,本质上是程序,程序拥有传统金融不可比拟的高效性和便捷性,但也存在传统金融无需考虑的代码漏洞问题。所以成都链安建议大家,对未公开智能合约和审计报告的项目,要保持警惕,项目方也需要避免私钥泄露,导致项目受损。
扩展阅读:
比推快讯
更多 >>- 某地址正花费 3000 万美元增持 XPL,已以 1.25 美元均价买入 1087 万枚 XPL
- 麻吉大哥平仓 XPL 获利 15.2 万美元,新开 BTC 多单
- APEX 24 小时涨超 235%,市值升至 2.43 亿美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 96.38 亿美元,多空持仓比为 0.88
- 数据:过去 24 小时全网爆仓 2.63 亿美元,多单爆仓 1.3 亿美元,空单爆仓 1.33 亿美元
- Tether 于以太坊网络增发 10 亿枚 USDT
- Syz Capital 合伙人 Richard Byworth 从 MSTR 和 ETF 撤出资金,转投 Metaplanet
- Abstract 核心贡献者:下周开始将为 Abstract 上的 LP 分发积分
- Eric Trump:逢低买入!
- 昨日 FBTC 净流出 3.004 亿美元,BITB 净流出 2380 万美元
- 加密服务提供商 SOS Limited 已暂时关闭内部比特币挖矿业务
- 某 ASTER 巨鲸再次增持 634.3 万枚 ASTER,价值约 1294 万美元
- 知情人士:特朗普政府拟按芯片数量对外国电子设备征税
- 0G 基金会:已向测试网节点运行者发放了空投
- 分析:Aave 创始人 Stani.eth 疑抛售投资获得的 400 万枚 ENA,约合 238 万美元
- 戴利普·辛格:未来美货币政策走向存在不确定性
- 数据:ETH 当前全网 8 小时平均资金费率为 -0.0001%
- The ETF Store 总裁:多家机构提交 SOL 现货 ETF 的 S-1 修正案,或于两周内获批
- WLFI 回购 381.4 万枚代币后销毁 692.3 万枚 WLFI
- SEC 委员Hester Peirce:加密监管态度软化,敦促行业“快速推进”
- 华盛顿邮报:迪拜王室基金 MGX 将收购 TikTok 美国业务 15% 的股权
- 美股三大股指集体收涨,道指涨 0.66%
- 彭博社:Kraken 在 IPO 前考虑潜在投资者,估值 200 亿美元
- 美国 CFTC:标普 500 期货净空头头寸削减至 443,946 手
- 联合国报告:养老基金实验证明区块链是“终极”身份技术
- 特朗普释放对乌军援新信号,愿考虑放宽美制武器打击俄本土限制
- 以太坊日内涨幅扩大至5.00%,现报4068美元
- 知情人士:苹果开发类ChatGPT工具
- 加密货币本周市值蒸发3000亿,短期仍存下行压力
- 比特币向上触及110000美元/枚,日内涨0.92%
- 美联储固定利率逆回购接纳 480.73 亿美元对手方
- 以太坊提币趋势延续,过去 24 小时 CEX 净流出 6844.49 枚 ETH
- 美联储理事鲍曼:强烈支持美联储仅持有国债
- 鲍曼:近期数据表明美联储面临落后于曲线的风险
- 鲍曼:期待讨论住房抵押贷款支持证券出售事宜
- 鲍曼:预计通胀将在关税调整后重返 2% 目标
- 鲍曼:美联储应果断采取行动应对劳动力市场脆弱迹象
- DoubleZero 主网将于 10 月 2 日上线
- 美联储理事鲍曼:如果(当下)这些状况持续下去,未来有必要以更快的速度和更大的力度调整政策
- 数据:美股市值集中度创纪录新高,前 10%股票占据股市总价值 78%
- 美国政府停摆致9月就业报告延迟,美联储议息会议将面临数据缺口
- 数据:过去 24h Binance 净流出 4.17 亿 USDT
- 软银和 ARK 正洽谈参与 Tether 主要融资轮
- BitGo 已开始向对应 FTX 债权人发送电子邮件确认资金存入
- Plasma 上线 24 小时吸收超 40 亿美元加密货币,跻身区块链 DeFi 存款价值排名第八位
- 2 只鲸鱼共向 CEX 存入 27.7 万枚 SOL,约合 5423 万美元
- Binance 平台上 USDe 存款大幅增长至 25.4 亿枚
- The Ether Machine 宣布 Camilla McFarland 任首席增长官
- 数据:Bitmine 稳居 ETH 持仓榜第一,近 30 日持有量增加 41%
- 数据:市场仍维持逆势积累,近一周 57.5 亿美元 BTC 与 30.8 亿美元 ETH 流出 CEX
比推专栏
更多 >>观点
比推热门文章
- Tether 于以太坊网络增发 10 亿枚 USDT
- Syz Capital 合伙人 Richard Byworth 从 MSTR 和 ETF 撤出资金,转投 Metaplanet
- Abstract 核心贡献者:下周开始将为 Abstract 上的 LP 分发积分
- Eric Trump:逢低买入!
- 昨日 FBTC 净流出 3.004 亿美元,BITB 净流出 2380 万美元
- 加密服务提供商 SOS Limited 已暂时关闭内部比特币挖矿业务
- 某 ASTER 巨鲸再次增持 634.3 万枚 ASTER,价值约 1294 万美元
- 知情人士:特朗普政府拟按芯片数量对外国电子设备征税
- 0G 基金会:已向测试网节点运行者发放了空投
- 分析:Aave 创始人 Stani.eth 疑抛售投资获得的 400 万枚 ENA,约合 238 万美元