
DeFi 世界的乐高Dego Finance就这样“塌了”吗?
项目方也需要避免私钥泄露,导致项目受损。
2月10日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi应用Dego Finance遭到黑客攻击,UniSwap 和 PancakeSwap 上的 DEGO 流动性已被耗尽。关于本次攻击,成都链安技术团队第一时间进行了资金流向分析。
#1 事件概览
据悉,Dego Finance于2020年9月启动,以打造可持续性和实用性的NFT生态系统为目标,打造了NFT+DeFi平台。有人说,在DeFi的世界里,DEGO就相当于乐高。将每一个DeFi协议当作是一块砖,包括稳定币(DAI)、借贷 (Aave, Compound)、去中心化交易所DEX (Uniswap and Balancer)、衍生品(Synthetix)和保险(Nexus Mutual)等等。
2月10日,Dego Finance官方推特发布公告称被黑客攻击,DeFi 世界的乐高就这样“塌了”!
本次攻击涉及多个账户地址私钥泄露,黑客利用私钥提取了多个链上的资产,具体分析请接着往下阅读。
#2 事件具体分析
我们以ETH链上攻击为例,对Dego项目方其中一个地址的资金流向做了详细分析。
首先,项目方私钥泄露的DEGO.Finance: Deployer地址为:
0x20FE4B1eD95911487499e53355BB8f14a881D735
攻击者地址为:
0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91
1 攻击者通过私钥,使用minter权限分别向DEGO.Finance: Deployer账户和0×118账户铸造了592,582.35个dego代币。
2 之后移除ETH-dego交易池的流动性。
3 攻击者通过DEGO.Finance: Deployer账户移除流动性获取了269,502个dego代币和378个ETH。
4 然后将DEGO.Finance: Deployer账户获取的378个ETH转给了0×118地址。
同时,该黑客转移原本属于项目方地址的441个yvWETH给0×118地址。
此时0×118账户上有获利的(371.6+378.75)750.37个ETH和其他转入的7.10个ETH一共757.4个。
截止目前发文,在Ethereum链上,攻击者在0×118地址将441个yv WETH转入 Zapper.Fi: Yearn yVault Zap Out 兑换了445 个ETH,获取共1202个ETH,转入Tornado.Cash: Proxy 400 ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入202个ETH。
在Cronos链上,在0×118地址获取了196256.7个USDT和199401.9个USD Coin,还未转出。
在BSC链上,获取3736.17个BNB,通过代币兑换获取9188个BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入了12,741个BNB。
三条链上0×118地址总计约17,627,676美元,目前,官方称正在调查原因并试图挽回损失。
随着DeFi的不断发展,DeFi项目的安全问题也愈发紧急。对比于传统金融,DeFi的底层靠的是智能合约,本质上是程序,程序拥有传统金融不可比拟的高效性和便捷性,但也存在传统金融无需考虑的代码漏洞问题。所以成都链安建议大家,对未公开智能合约和审计报告的项目,要保持警惕,项目方也需要避免私钥泄露,导致项目受损。
扩展阅读:
比推快讯
更多 >>- 分析师:监测到窃取钱包助记词的恶意病毒 SparkKitty,主要针对中国和东南亚用户
- 某鲸鱼花费 130 万枚 USDC 买入 157.9 万枚 AERO
- 民主党参议员提出法案,拟禁止美国官员推广或发行加密资产
- 英国上市公司 Vinanz 购入 37.72 枚比特币, 均价 102,056 美元
- 彭博分析:香港稳定币未来或与地产等真实世界资产挂钩
- 上市公司 The Smarter Web Company 增持 196.9 枚比特币
- 币安固定利率贷款现支持转换为浮动利率贷款
- Binance 存贷易现已支持将固定利率借币订单转换为活期利率借币订单
- 欧美主要股指期货齐涨,纳斯达克期货涨幅达 1%
- 特朗普再次喊话鲍威尔:应降息至少 2 到 3 个百分点
- 美军前军官:伊以停火可能会“至少持续一段时间”
- 特朗普:停火协议现已生效。请不要违反
- 香港上市公司裕兴科技已出售 1220 枚 ETH 并兑换为 240 万枚 USDT 和 100 万美元现金
- 数据:上周 DEX 现货交易量达 978.6 亿美元,环比上涨 1.88%
- Metaplanet 宣布向其美国子公司追加最高 50 亿美元资本金
- 疑似 ConsenSys 关联地址通过 Galaxy Digital OTC 再次买入 3704 枚 ETH
- 伊称以色列与伊朗停火进入实施阶段
- 以太坊开发者提议将出块间隔时间减半至 6 秒,计划于 2026 年 Glamsterdam 升级中实施
- 山寨币季节指数回升至 19
- 以色列一男子被控以加密货币为报酬为伊朗从事间谍活动
- 以太坊储备上市公司 SharpLink Gaming 获得纳斯达克批准启动期权交易
- Abraxas Capital 过去 12 小时累计向 Binance 存入 12000 枚 ETH
- 参议员 Hagerty 称特朗普已准备签署《GENIUS 法案》
- 交易员 Eugene:已平掉大部分多头仓位
- 数据:俄罗斯人加密货币持有量超 254 亿美元
- 数据:Abraxas Capital 昨日因做空 BTC 浮亏 1450 万美元
- 德州通过 SB1498 法案,授权查封犯罪相关的比特币及数字资产
- Bithumb 将上线 HOME 韩元交易对
- Ripple 联创 Arthur Britto 时隔 14 年首次在 X 上发推
- RootData:MAV 将于一周后解锁价值约 236 万美元的代币
- Project Hunt:以太坊 Layer2 区块链 ink 为过去 7 天新增 Top KOL 关注者最多的项目
- DeLorean 在 Sui 上推出全球首个区块链汽车预订市场
- Coinbase:将支持 ZEN 代币迁移至 Base 链,期间暂停充提及交易
- Celestia 创始人:储备资金超 1 亿美元,足够支持 6 年以上的运营
- BTTC 2.0 跨链网络白皮书全球正式发布
- 微巴国际旗下 Wetour 发布 Web3 路线图,涵盖稳定币支付、代币化忠诚度计划等
- Visa:稳定币成为下一代数字支付基础设施需构建技术层、储备层和界面层
- Chorus One 联创兼 CTO Meher Roy 因病去世
- 特朗普幼子 Barron Trump 已通过家族加密项目 WLFI 获得近 4000 万美元收益
- 以色列军方:已确认伊朗向以色列发射了又一波导弹。
- 特朗普:以色列伊朗主动求和,两国都将迎来繁荣新时代
- 某巨鲸再次从币安提取 163 枚 BTC,9 小时内共提取 2263 枚 BTC
- Nate Geraci:现货以太坊 ETF 累计净流入已超 40 亿美元,远超市场预期
- 加密市场情绪重回贪婪,今日恐慌与贪婪指数 65
- UXLINK 在 Upbit 涨幅榜位列第一
- 鲍威尔即将舌战国会山,可能遭遇两党夹击
- 数据:过去 24 小时全网爆仓 4.80 亿美元,多单爆仓 1.15 亿,空单爆仓 3.65 亿
- Binance Alpha 日交易量持续下降,昨日降至 5.2 亿美元
- Elliptic:Huione 被封后 Telegram 暗网交易商家转向 Tudou Guarantee
- DeFi Development 股票将通过 Kraken 实现上链交易
比推专栏
更多 >>观点
比推热门文章
- 分析师:监测到窃取钱包助记词的恶意病毒 SparkKitty,主要针对中国和东南亚用户
- 某鲸鱼花费 130 万枚 USDC 买入 157.9 万枚 AERO
- 民主党参议员提出法案,拟禁止美国官员推广或发行加密资产
- 英国上市公司 Vinanz 购入 37.72 枚比特币, 均价 102,056 美元
- 彭博分析:香港稳定币未来或与地产等真实世界资产挂钩
- 上市公司 The Smarter Web Company 增持 196.9 枚比特币
- 币安固定利率贷款现支持转换为浮动利率贷款
- Binance 存贷易现已支持将固定利率借币订单转换为活期利率借币订单
- 欧美主要股指期货齐涨,纳斯达克期货涨幅达 1%
- 特朗普再次喊话鲍威尔:应降息至少 2 到 3 个百分点