值得信赖的区块链资讯!
DeFi 世界的乐高Dego Finance就这样“塌了”吗?
项目方也需要避免私钥泄露,导致项目受损。
2月10日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi应用Dego Finance遭到黑客攻击,UniSwap 和 PancakeSwap 上的 DEGO 流动性已被耗尽。关于本次攻击,成都链安技术团队第一时间进行了资金流向分析。

#1 事件概览
据悉,Dego Finance于2020年9月启动,以打造可持续性和实用性的NFT生态系统为目标,打造了NFT+DeFi平台。有人说,在DeFi的世界里,DEGO就相当于乐高。将每一个DeFi协议当作是一块砖,包括稳定币(DAI)、借贷 (Aave, Compound)、去中心化交易所DEX (Uniswap and Balancer)、衍生品(Synthetix)和保险(Nexus Mutual)等等。
2月10日,Dego Finance官方推特发布公告称被黑客攻击,DeFi 世界的乐高就这样“塌了”!

本次攻击涉及多个账户地址私钥泄露,黑客利用私钥提取了多个链上的资产,具体分析请接着往下阅读。
#2 事件具体分析
我们以ETH链上攻击为例,对Dego项目方其中一个地址的资金流向做了详细分析。
首先,项目方私钥泄露的DEGO.Finance: Deployer地址为:
0x20FE4B1eD95911487499e53355BB8f14a881D735
攻击者地址为:
0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91
1 攻击者通过私钥,使用minter权限分别向DEGO.Finance: Deployer账户和0×118账户铸造了592,582.35个dego代币。

2 之后移除ETH-dego交易池的流动性。


3 攻击者通过DEGO.Finance: Deployer账户移除流动性获取了269,502个dego代币和378个ETH。

4 然后将DEGO.Finance: Deployer账户获取的378个ETH转给了0×118地址。


同时,该黑客转移原本属于项目方地址的441个yvWETH给0×118地址。
此时0×118账户上有获利的(371.6+378.75)750.37个ETH和其他转入的7.10个ETH一共757.4个。


截止目前发文,在Ethereum链上,攻击者在0×118地址将441个yv WETH转入 Zapper.Fi: Yearn yVault Zap Out 兑换了445 个ETH,获取共1202个ETH,转入Tornado.Cash: Proxy 400 ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入202个ETH。

在Cronos链上,在0×118地址获取了196256.7个USDT和199401.9个USD Coin,还未转出。

在BSC链上,获取3736.17个BNB,通过代币兑换获取9188个BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入了12,741个BNB。

三条链上0×118地址总计约17,627,676美元,目前,官方称正在调查原因并试图挽回损失。
随着DeFi的不断发展,DeFi项目的安全问题也愈发紧急。对比于传统金融,DeFi的底层靠的是智能合约,本质上是程序,程序拥有传统金融不可比拟的高效性和便捷性,但也存在传统金融无需考虑的代码漏洞问题。所以成都链安建议大家,对未公开智能合约和审计报告的项目,要保持警惕,项目方也需要避免私钥泄露,导致项目受损。
扩展阅读:
比推快讯
更多 >>- 美股开盘加密板块涨跌不一,BitMine 上涨 3.54%
- Coinbase:Coinbase One 会员可在 Launchpad 申请最多 5 倍的代币份额
- Shodai Network 完成 250 万美元种子轮融资,Consensys 等参投
- 嘉楠科技披露比特币持仓增至 1610 枚,以太坊持仓增至 3950 枚
- 美联储威廉姆斯:美联储需要再次扩大资产规模的时间不会太长
- 富兰克林将专有 Benji 技术平台扩展至 Canton 网络
- 美联储威廉姆斯:美联储银行储备金接近理想水平
- Stable 宣布 Anchorage Digital 成为主网上线托管合作方
- DFDV 将发行永续优先股募资 6500 万美元以继续增持 SOL
- 何立峰:中美双方应共同维护好、落实好元首会晤重要共识和成果,推动中美经贸关系稳定发展
- 吉尔吉斯斯坦拟推出规模达 5000 万美元的国家稳定币
- Sui 将推出原生稳定币 USDsui
- 麻吉大哥近 4 小时持续加仓 ETH 和 UNI 多单,现持仓价值超 785 万美元
- 美国众议院拟于美东周三晚 7 点左右对结束政府停摆的法案进行投票
- Coinbase 宣布将离开特拉华州重新在德克萨斯州注册
- 美国财长贝森特:关税红利正在讨论中,尚未做出决定
- 美国财长贝森特:预计民众将在明年 Q1 和 Q2 开始对经济感觉更好
- 佘智江今日被引渡回国,曾涉非法区块链融资项目
- TON Strategy Q3 财报:TON 总持仓量增至 2.178 亿枚
- 美国财长贝森特:未来几天将有重大关税消息
- J.P. 摩根将 Coinbase、MARA 和 RIOT 股票评级为超配,表现或将优于大盘
- 大摩发布特斯拉股价分析:四重因素为特斯拉估值和技术领导地位长期催化剂
- 财新:6 万枚比特币洗钱案主犯钱志敏预计将于 2030 年 2 月下旬获释
- 前高盛合伙人 Liz Martin 加入 Coinbase 产品副总裁
- Seismic 完成 1000 万美元融资,a16z crypto 领投
- Empery Digital 发布 Q3 财报,回购价值约 8000 万美元普通股,回购计划规模增至 1.5 亿美元
- Cookie DAO:已完成 Antix.in 活动前 500 名 Snappers 快照
- Plasma 将在 48 小时内将 XPL 托管至加密银行 Anchorage
- Bubblemaps:APR 代币空投的 60%由同一实体通过 14,000 个地址领取
- 美国银行:机构投资者正逢低买入美股,对冲基金和散户则选择抛售
- 路透调查:105 位经济学家中有 84 位认为美联储将在 12 月降息 25 个基点
- 数据:上市公司今年 Q3 增持 19.5 万枚比特币,价值 205 亿美元
- 美股释放“不祥之兆”:标普 500 中创新低股票数量持续增加
- 某币安实盘聪明钱 7 天获利 211.6 万美元,大多为空单
- Leap Therapeutics 获 5888 万美元投资并买入约 20.37 万枚 ZEC
- Kraken 联合 CEO 批评英国加密监管过严,英美或将加强数字资产合作
- Bitwise CIO:合规 ICO 或将成为下一轮加密牛市核心驱动力
- Kyuzo's Friends 团队完成 1,100 万美元融资,Key Origin 平台首个正版 IP 授权游戏全面加速
- Coinbase CEO:代币销售平台会对违规行为实施惩罚
- 分析师:MegaETH 仍未有效去除女巫地址,SHIFT Protocol 联创或是漏网之鱼
- BNB 财库公司 Nano Labs 宣布提前偿还可转换债券,以加强风险管理
- 日本首个日元稳定币发行商 JPYC 或将成为政府债券市场新力量
- 高盛预测:标普 500 指数未来 10 年年回报率将达 6.5%
- 公布 Q3 财报后,美股 Circle 盘前由涨转跌
- Circle:探索在 Arc 网络发行原生代币
- Circle Q3 财报:营收 7.40 亿美元、净利 2.14 亿美元同比翻倍
- dYdX:将 75%协议收益用于 DYDX 回购新提案开始投票
- BNB Chain 开发团队:多签钱包即将停用,用户需迁移至 Safe Global
- Solana 生态 Perp DEX Adrena 宣布转入维护模式
- Byreal 推出 Real Farmer 社交推荐功能,支持一键复制挖矿策略
比推专栏
更多 >>观点
比推热门文章
- Sui 将推出原生稳定币 USDsui
- 麻吉大哥近 4 小时持续加仓 ETH 和 UNI 多单,现持仓价值超 785 万美元
- 美国众议院拟于美东周三晚 7 点左右对结束政府停摆的法案进行投票
- Coinbase 宣布将离开特拉华州重新在德克萨斯州注册
- 美国财长贝森特:关税红利正在讨论中,尚未做出决定
- 美国财长贝森特:预计民众将在明年 Q1 和 Q2 开始对经济感觉更好
- 佘智江今日被引渡回国,曾涉非法区块链融资项目
- TON Strategy Q3 财报:TON 总持仓量增至 2.178 亿枚
- 美国财长贝森特:未来几天将有重大关税消息
- J.P. 摩根将 Coinbase、MARA 和 RIOT 股票评级为超配,表现或将优于大盘
比推 APP



