買比特幣 買比特幣
Ctrl+D 買比特幣
ads

DEG:被盜約1700萬美元 DeFi 世界的樂高Dego Finance就這樣“塌了”嗎?_LEGO

Author:

Time:1900/1/1 0:00:00

2月10日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi應用Dego Finance遭到黑客攻擊,UniSwap 和 PancakeSwap 上的 DEGO 流動性已被耗盡。關于本次攻擊,成都鏈安技術團隊第一時間進行了資金流向分析。

據悉,Dego Finance于2020年9月啟動,以打造可持續性和實用性的NFT生態系統為目標,打造了NFT+DeFi平臺。有人說,在DeFi的世界里,DEGO就相當于樂高。將每一個DeFi協議當作是一塊磚,包括穩定幣(DAI)、借貸?(Aave, Compound)、去中心化交易所DEX (Uniswap and Balancer)、衍生品(Synthetix)和保險(Nexus Mutual)等等。

2月10日,Dego Finance官方推特發布公告稱被黑客攻擊,DeFi 世界的樂高就這樣“塌了”!

數據:上半年約11億美元被盜資金轉至Tornado Cash,占Web3損失總額60%:8月9日消息,Beosin統計數據顯示,2022年上半年,大約11.407億美元的被盜資金被黑客轉移到Tornado cash,占Web3損失總額的60%。[2022/8/9 12:11:50]

本次攻擊涉及多個賬戶地址私鑰泄露,黑客利用私鑰提取了多個鏈上的資產,具體分析請接著往下閱讀。

我們以ETH鏈上攻擊為例,對Dego項目方其中一個地址的資金流向做了詳細分析。

首先,項目方私鑰泄露的DEGO.Finance: Deployer地址為:

RAI Finance因ChainSwap合約漏洞被盜290萬枚RAI代幣:7月4日消息,基于Polkadot區塊鏈的跨鏈交易協議RAI Finance發文稱,因ChainSwap智能合約漏洞,與其連接的RAI訪問和支付權限地址也被黑客攻擊和盜用,帳戶中被盜RAI總額達290萬枚。RAIFinance表示,已經第一時間聯系所有中心化交易平臺并暫停RAI的充值,目前Huobi及Bithumb已經暫停了RAI的資產充值業務,待問題得到妥善解決后再解除限制。

此前消息,跨鏈資產橋ChainSwap合約遭到攻擊,目前合約已修復,跨鏈橋暫停使用。[2021/7/4 0:25:58]

0x20FE4B1eD95911487499e53355BB8f14a881D735

攻擊者地址為:

幣安APP宕機,疑似被盜資金流入:9月10日晚間,幣安官方APP再次出現無法打開、無法刷新等情況,疑似宕機。此前消息,歐洲加密交易所ETERBASE熱錢包被盜,損失逾500萬美元資產,被盜資金已流入各大交易所,幣安宕機或與被盜資金流入需要凍結有關。(深鏈財經)[2020/9/10]

0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91

攻擊者通過私鑰,使用minter權限分別向DEGO.Finance: Deployer賬戶和0x118賬戶鑄造了592,582.35個dego代幣。

之后移除ETH-dego交易池的流動性。

動態 | Upbit被盜ETH轉移7000枚至未知錢包地址:WhaleAlert數據顯示,北京時間01月12日19:10,7000枚ETH從3BYHX7開頭的被標記為Upbit被盜ETH黑客錢包地址轉入0x4724開頭對的未知地址,按當前價格計算,價值約100.63萬美元,交易哈希為:0x30af43436a6b742b40c8e75004c6eeb471c5833c52b2b979cc26eb991c3e834c。[2020/1/12]

攻擊者通過DEGO.Finance: Deployer賬戶移除流動性獲取了269,502個dego代幣和378個ETH。

然后將DEGO.Finance: Deployer賬戶獲取的378個ETH轉給了0x118地址。

同時,該黑客轉移原本屬于項目方地址的441個yvWETH給0x118地址。

此時0x118賬戶上有獲利的(371.6+378.75)750.37個ETH和其他轉入的7.10個ETH一共757.4個。

截止目前發文,在Ethereum鏈上,攻擊者在0x118地址將441個yv WETH轉入 Zapper.Fi: Yearn yVault Zap Out 兌換了445 個ETH,獲取共1202個ETH,轉入Tornado.Cash: Proxy 400 ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入202個ETH。

在Cronos鏈上,在0x118地址獲取了196256.7個USDT和199401.9個USD Coin,還未轉出。

在BSC鏈上,獲取3736.17個BNB,通過代幣兌換獲取9188個BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入了12,741個BNB。

三條鏈上0x118地址總計約17,627,676美元,目前,官方稱正在調查原因并試圖挽回損失。

隨著DeFi的不斷發展,DeFi項目的安全問題也愈發緊急。對比于傳統金融,DeFi的底層靠的是智能合約,本質上是程序,程序擁有傳統金融不可比擬的高效性和便捷性,但也存在傳統金融無需考慮的代碼漏洞問題。所以成都鏈安建議大家,對未公開智能合約和審計報告的項目,要保持警惕。

Tags:ETHDEGEGODEGOETHA幣上主網dego幣官網LEGODEGO幣

幣安交易所app下載
區塊鏈:Web 3.0是否能打破被社交寡頭壟斷的創作者經濟_WEB

本文由公號“老雅痞”laoyapicom授權轉載什么是最稀缺的資源?當我們想到稀缺資源時,我們想到的是有形商品,如石油或鉆石。它們是已經被過度使用的商品,不再足以滿足我們的需求.

1900/1/1 0:00:00
加密貨幣:拜登預計將于下周發布關于加密貨幣和CBDC的行政命令_數字資產

據報道,白宮最早將于下周發布一項行政命令,指示政府機構研究數字資產領域的不同方面,以創建一個全面的監管框架.

1900/1/1 0:00:00
AKI:剖析百花齊放的 DAO 生態_DAO

投研公會為?SeeDAO 內部新成立的公會。本報告由投研公會成員?cybercaf.eth、0x123、pb.lookme、tovarishch.eth?共同撰寫.

1900/1/1 0:00:00
SDT:一周必讀10篇 | 糟糕NFT項目的13個危險特征_泰達幣usdt能升值嗎

1.身在Crypto卻對美聯儲加息一頭霧水?為什么加息的消息放出來有時跌有時反而漲?到底是哪些人在決定加息的步伐?他們對加息的態度如何?本文將從加息和量化寬松兩種貨幣政策對比特幣價格的影響出發.

1900/1/1 0:00:00
區塊鏈:NFT技術的弱點能否被修復?_區塊鏈是什么工作

參與2021年初NFT購買狂潮的社區相信,用于制造NFT的區塊鏈技術給他們帶來了巨大的好處。區塊鏈是一個防篡改的賬本,可以認證和定義原創數字作品,隨著NFT作品的永久交易,它可以為藝術家提供版稅.

1900/1/1 0:00:00
WEB:從互聯網的起源到去中心化Web 3.0_ASH

Web 1.0,是我們當前Web 2.0立足的一個傳統概念。世界目前正在從 Web2 過渡到Web3 ,也因此出現了許多關于 Web3 會是什么樣子的問題.

1900/1/1 0:00:00
ads