
DeFi 世界的乐高Dego Finance就这样“塌了”吗?
项目方也需要避免私钥泄露,导致项目受损。
2月10日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi应用Dego Finance遭到黑客攻击,UniSwap 和 PancakeSwap 上的 DEGO 流动性已被耗尽。关于本次攻击,成都链安技术团队第一时间进行了资金流向分析。
#1 事件概览
据悉,Dego Finance于2020年9月启动,以打造可持续性和实用性的NFT生态系统为目标,打造了NFT+DeFi平台。有人说,在DeFi的世界里,DEGO就相当于乐高。将每一个DeFi协议当作是一块砖,包括稳定币(DAI)、借贷 (Aave, Compound)、去中心化交易所DEX (Uniswap and Balancer)、衍生品(Synthetix)和保险(Nexus Mutual)等等。
2月10日,Dego Finance官方推特发布公告称被黑客攻击,DeFi 世界的乐高就这样“塌了”!
本次攻击涉及多个账户地址私钥泄露,黑客利用私钥提取了多个链上的资产,具体分析请接着往下阅读。
#2 事件具体分析
我们以ETH链上攻击为例,对Dego项目方其中一个地址的资金流向做了详细分析。
首先,项目方私钥泄露的DEGO.Finance: Deployer地址为:
0x20FE4B1eD95911487499e53355BB8f14a881D735
攻击者地址为:
0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91
1 攻击者通过私钥,使用minter权限分别向DEGO.Finance: Deployer账户和0×118账户铸造了592,582.35个dego代币。
2 之后移除ETH-dego交易池的流动性。
3 攻击者通过DEGO.Finance: Deployer账户移除流动性获取了269,502个dego代币和378个ETH。
4 然后将DEGO.Finance: Deployer账户获取的378个ETH转给了0×118地址。
同时,该黑客转移原本属于项目方地址的441个yvWETH给0×118地址。
此时0×118账户上有获利的(371.6+378.75)750.37个ETH和其他转入的7.10个ETH一共757.4个。
截止目前发文,在Ethereum链上,攻击者在0×118地址将441个yv WETH转入 Zapper.Fi: Yearn yVault Zap Out 兑换了445 个ETH,获取共1202个ETH,转入Tornado.Cash: Proxy 400 ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入202个ETH。
在Cronos链上,在0×118地址获取了196256.7个USDT和199401.9个USD Coin,还未转出。
在BSC链上,获取3736.17个BNB,通过代币兑换获取9188个BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入了12,741个BNB。
三条链上0×118地址总计约17,627,676美元,目前,官方称正在调查原因并试图挽回损失。
随着DeFi的不断发展,DeFi项目的安全问题也愈发紧急。对比于传统金融,DeFi的底层靠的是智能合约,本质上是程序,程序拥有传统金融不可比拟的高效性和便捷性,但也存在传统金融无需考虑的代码漏洞问题。所以成都链安建议大家,对未公开智能合约和审计报告的项目,要保持警惕,项目方也需要避免私钥泄露,导致项目受损。
扩展阅读:
比推快讯
更多 >>- Bakkt 发布 Q2 财报:总收入同比增长 13.3% 近 5.8 亿美元,推进比特币储备战略
- 马斯克威胁将起诉苹果公司,因其 App Store 排名存在垄断行为
- Meme 币市场观察:Solana Meme 季回归,CLIPPY、SPARK、BATH 单周表现抢眼
- pump.fun 市场份额超越 Letsbonk,重回 Solana 代币发行平台排行榜首位
- FTX/Alameda 将 19 万枚 SOL 分发至 29 个地址,多数将流入 CEX
- 韩国交易员蜂拥押注 BitMine,7 月初以来净买入达 2.59 亿美元
- Block 计划为小型企业提供比特币银行服务
- 数据:鲸鱼过去 48 小时内买入超 2 亿枚 ADA
- 日经 225 指数刷新历史新高,科技与金融股领涨日本市场
- 金融服务公司 FG Nexus 斥资 2 亿美元囤积 ETH,目标抢占 10% 网络份额
- 昨日灰度 BTC 净流入 1420 万美元,GBTC 净流入 750 万美元
- Galaxy Digital 任命资深法律高管 Matt Friedrich 为首席法务官
- 中美再次暂停实施 24%关税 90 天
- AguilaTrades 今晨开设 3 万枚 ETH 空单,已浮盈 118 万美元
- 数据:今日恐慌与贪婪指数降至 68,等级仍为贪婪
- 马斯克旗下 Grok 账号遭 X 平台短暂封禁
- 美银警告美联储 9 月降息理由不足,通胀仍高于目标
- 数据:pump.fun市场份额回升至75%左右,重新夺回市场主导地位
- 美联储 9 月降息概率高达 85.9%,维持利率不变概率仅 14.1%
- 金融科技巨头 Stripe 正在与加密 VC Paradigm 合作开发“Tempo”区块链
- Terraform 联合创始人 Do Kwon 或即将在美国欺诈案中认罪
- MARA 拟以 1.68 亿美元收购法国电力子公司 Exaion 控股权
- 华尔街恐惧与贪婪指数将于 2025 年 8 月 11 日发布
- Terra 联合创始人 Do Kwon 被控欺诈罪,或将认罪
- 美元指数上涨 0.35%,收于 98.519
- 上市矿企CleanSpark创始人Matthew Schultz接任CEO一职
- 美威斯康星州提出新法案,要求比特币ATM全面执行KYC
- 特朗普将对华关税期限延长 90 天
- 特朗普团队将鲍曼、杰斐逊和洛根纳入美联储主席候选人之列
- Circle 于以太坊网络增发 1 亿枚 USDC
- 特朗普:不会对黄金征收关税
- 特朗普团队扩大美联储主席候选人范围
- 市场消息:Coinbase Ventures 从 Telegram 购买 TON 代币
- 现货黄金短线涨幅扩大至 13 美元,特朗普不征税
- 美联储逆回购操作接纳 26 个对手方,金额达 822.14 亿美元
- Canary向CBOE提交质押型INJ ETF申请
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0052%
- 受费用开关相关利好消息影响,UNI 短时涨超 8%
- 数据:过去 24 小时全网爆仓 4.2 亿美元,多单爆仓 2.08 亿美元,空单爆仓 2.12 亿美元
- Uniswap 基金会拟采用怀俄明州 DUNA 框架推动协议费机制
- Uniswap 基金会提出DUNA DAO结构,为费用开关铺平道路
- 某鲸鱼地址过去 24 小时从 Galaxy Digital 收到 2.93 万枚 ETH,价值约 1.26 亿美元
- TON 基金会:Coinbase Ventures 现已持有 Toncoin
- Mill City Ventures 再购入 2000 万美元 SUI 代币
- 特朗普宣布将把华盛顿特区警察局置于联邦管控之下,并向该区部署国民警卫队
- 数据:巨鲸 7 Siblings 将价值 4700 万美元的 ETH 转至新钱包并开始出售
- 稳定币发行商 Paxos 正向美国货币监理署申请信托银行牌照
- 美股加密股普涨,BMNR 大涨 30%,SBET 涨超 15%
- 鲸鱼交易员 AiRev 平仓其全部 PUMP 多单,过去 1 个月赚取 150 万美元利润
- Nakamoto CEO:明日将购买 10 亿美元的 BTC
比推专栏
更多 >>观点
比推热门文章
- 马斯克威胁将起诉苹果公司,因其 App Store 排名存在垄断行为
- Meme 币市场观察:Solana Meme 季回归,CLIPPY、SPARK、BATH 单周表现抢眼
- pump.fun 市场份额超越 Letsbonk,重回 Solana 代币发行平台排行榜首位
- FTX/Alameda 将 19 万枚 SOL 分发至 29 个地址,多数将流入 CEX
- 韩国交易员蜂拥押注 BitMine,7 月初以来净买入达 2.59 亿美元
- Block 计划为小型企业提供比特币银行服务
- 数据:鲸鱼过去 48 小时内买入超 2 亿枚 ADA
- 日经 225 指数刷新历史新高,科技与金融股领涨日本市场
- 金融服务公司 FG Nexus 斥资 2 亿美元囤积 ETH,目标抢占 10% 网络份额
- 昨日灰度 BTC 净流入 1420 万美元,GBTC 净流入 750 万美元