值得信赖的区块链资讯!
DeFi 世界的乐高Dego Finance就这样“塌了”吗?
项目方也需要避免私钥泄露,导致项目受损。
2月10日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi应用Dego Finance遭到黑客攻击,UniSwap 和 PancakeSwap 上的 DEGO 流动性已被耗尽。关于本次攻击,成都链安技术团队第一时间进行了资金流向分析。

#1 事件概览
据悉,Dego Finance于2020年9月启动,以打造可持续性和实用性的NFT生态系统为目标,打造了NFT+DeFi平台。有人说,在DeFi的世界里,DEGO就相当于乐高。将每一个DeFi协议当作是一块砖,包括稳定币(DAI)、借贷 (Aave, Compound)、去中心化交易所DEX (Uniswap and Balancer)、衍生品(Synthetix)和保险(Nexus Mutual)等等。
2月10日,Dego Finance官方推特发布公告称被黑客攻击,DeFi 世界的乐高就这样“塌了”!

本次攻击涉及多个账户地址私钥泄露,黑客利用私钥提取了多个链上的资产,具体分析请接着往下阅读。
#2 事件具体分析
我们以ETH链上攻击为例,对Dego项目方其中一个地址的资金流向做了详细分析。
首先,项目方私钥泄露的DEGO.Finance: Deployer地址为:
0x20FE4B1eD95911487499e53355BB8f14a881D735
攻击者地址为:
0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91
1 攻击者通过私钥,使用minter权限分别向DEGO.Finance: Deployer账户和0×118账户铸造了592,582.35个dego代币。

2 之后移除ETH-dego交易池的流动性。


3 攻击者通过DEGO.Finance: Deployer账户移除流动性获取了269,502个dego代币和378个ETH。

4 然后将DEGO.Finance: Deployer账户获取的378个ETH转给了0×118地址。


同时,该黑客转移原本属于项目方地址的441个yvWETH给0×118地址。
此时0×118账户上有获利的(371.6+378.75)750.37个ETH和其他转入的7.10个ETH一共757.4个。


截止目前发文,在Ethereum链上,攻击者在0×118地址将441个yv WETH转入 Zapper.Fi: Yearn yVault Zap Out 兑换了445 个ETH,获取共1202个ETH,转入Tornado.Cash: Proxy 400 ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入202个ETH。

在Cronos链上,在0×118地址获取了196256.7个USDT和199401.9个USD Coin,还未转出。

在BSC链上,获取3736.17个BNB,通过代币兑换获取9188个BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入了12,741个BNB。

三条链上0×118地址总计约17,627,676美元,目前,官方称正在调查原因并试图挽回损失。
随着DeFi的不断发展,DeFi项目的安全问题也愈发紧急。对比于传统金融,DeFi的底层靠的是智能合约,本质上是程序,程序拥有传统金融不可比拟的高效性和便捷性,但也存在传统金融无需考虑的代码漏洞问题。所以成都链安建议大家,对未公开智能合约和审计报告的项目,要保持警惕,项目方也需要避免私钥泄露,导致项目受损。
扩展阅读:
比推快讯
更多 >>- 特朗普2.0冲击美联储独立性,华尔街神经紧绷
- 分析:美联储防线正迎特朗普冲击,内部人士“明哲保身”
- 疑似 Movement Network 地址向币安存入 5000 万枚 MOVE
- Trend Research 再次增持 6748 枚 ETH,7 小时内增持超 2.7 万枚
- 分析师:美国经济有望在 2026 年实现强劲增长
- 韩国拟将虚拟资产“行踪规则”门槛下调至 100 万韩元以下
- 过去 1 小时全网爆仓超 5000 万美元,BTC 爆仓金额 2069 万美元
- 观点:加密行业核心叙事正从波动交易转向金融基础设施层
- 疑似 MetaAlpha 地址向币安存入 3,500 枚 ETH,三个月内总计存入约 20,050 枚
- 俄罗斯 Sberbank 向矿企发放首笔比特币抵押贷款
- 分析:贵金属大涨动摇比特币投资者信心,业内人士呼吁可适时转向黄金
- Cantor Fitzgerald 今年迄今已买入价值 6800 万美元的 Strategy 股票
- 机构预测美元在 2026 年将继续承压
- 分析师:比特币价格年内虽创新高,但 2025 年其实是“隐性熊市”
- 分析:比特币未能站稳 9 万美元关口,新年行情仍待需求回暖
- 最高法旗下期刊刊文:面向数字交易、电子货币与虚拟财产的商法变革
- 韩国金融巨头 Mirae Asset 考虑收购加密交易平台 Korbit
- RWA 板块 TVL 超越 DEX,跻身 DeFi 第五大赛道
- 英特尔向英伟达出售 2.148 亿股股票,交易额达 50 亿美元
- 美股盘前加密货币概念股涨跌不一,CRCL 跌 1.35%
- Galaxy Digital 向币安存入 1000 万枚 USDT
- 英国金融科技公司 GSTechnologies 收购波兰加密服务提供商 Finferno,加速欧洲扩张
- 0xSun:Perp DEX 与预测市场仍是当前加密讨论度最高的两条主线
- 比特币今日上午拉升期间合约持仓量增 20 亿美元
- QCP:假期流动性稀薄下 BTC 价格失真,方向性选择需待流动性回归
- 曾以卖出 255 枚 BTC 获利的巨鲸以 10 倍杠杆开空 BTC,仓位价值 3600 万美元
- 币安:今日 21:00 可领取 Alpha 空投,空投门槛为 241 个 Alpha 积分
- 数据:CoinShares,上周数字资产投资产品流出 4.46 亿美元
- 某大额押注Lighter 29 日空投鲸鱼投降,转而预测31 日空投
- Greeks.Live:大多数交易员对近期 BTC 突破持怀疑态度,日线时间框架仍显示看跌结构
- HabitTrade 发布开源协议 Stove Protocol,打通真实美股资产合规上链通道
- 鲸鱼 neoyokio.eth 向 HyperLiquid 存入 200 万美元并做空 ZEC
- 机构:金价在投资者锁定利润的背景下回落
- AEON 与 United Stables 达成合作,$U 同时接入线下扫码支付与 BNB Chain x402 原生 AI 结算场景
- 朝鲜加密货币黑客攻击事件激增,2025 年盗窃和洗钱活动创历史新高
- 俄罗斯警方拘留 7 名电力公司员工,涉嫌协助非法加密货币挖矿造成约 12.9 万美元损失
- Galaxy Digital 今日向 CEX 转入约 447 枚比特币
- Bitdeer 增持 1.5 枚比特币,总持仓达 1998.3 枚
- 瑞银集团:将 2026 年 3 月、6 月和 9 月的黄金价格目标上调至每盎司 5000 美元
- 观点:比特币重回 9 万美元受技术面驱动,并未出现新的催化剂
- 数据:疑似 RVV 团队相关钱包过去一小时内从 KuCoin 提取 130 万美元 RVV 代币
- 比特币 ATM 运营商 CoinFlip 在墨西哥城开设首家实体加密货币服务中心
- 日媒:日本“加密货币税率下调至 20%”政策仅适用于"特定"数字资产
- UXLINK 宣布已完成 12 月回购计划,回购总供应量的 1%
- RVV 团队今晨将价值约 87 万美元的代币存入 CEX,RVV 单日涨超 30%
- 数据:Ceffu 将 599 枚比特币转移至 Coinbase,价值约 5370.5 万美元
- 分析:以太坊质押超过退出列队,验证者信心恢复
- 数据:当前超 30% 的比特币处于亏损状态
- USDC Treasury 在 Solana 链上销毁超 5100 万枚 USDC
- UniAgri 原生态代币正式更名为 OTOV,并公布核心机制
比推专栏
更多 >>观点
比推热门文章
- 分析师:美国经济有望在 2026 年实现强劲增长
- 韩国拟将虚拟资产“行踪规则”门槛下调至 100 万韩元以下
- 过去 1 小时全网爆仓超 5000 万美元,BTC 爆仓金额 2069 万美元
- 观点:加密行业核心叙事正从波动交易转向金融基础设施层
- 疑似 MetaAlpha 地址向币安存入 3,500 枚 ETH,三个月内总计存入约 20,050 枚
- 俄罗斯 Sberbank 向矿企发放首笔比特币抵押贷款
- 分析:贵金属大涨动摇比特币投资者信心,业内人士呼吁可适时转向黄金
- Cantor Fitzgerald 今年迄今已买入价值 6800 万美元的 Strategy 股票
- 机构预测美元在 2026 年将继续承压
- 分析师:比特币价格年内虽创新高,但 2025 年其实是“隐性熊市”
比推 APP



