2月10日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi應用Dego Finance遭到黑客攻擊,UniSwap 和 PancakeSwap 上的 DEGO 流動性已被耗盡。關于本次攻擊,成都鏈安技術團隊第一時間進行了資金流向分析。
據悉,Dego Finance于2020年9月啟動,以打造可持續性和實用性的NFT生態系統為目標,打造了NFT+DeFi平臺。有人說,在DeFi的世界里,DEGO就相當于樂高。將每一個DeFi協議當作是一塊磚,包括穩定幣(DAI)、借貸?(Aave, Compound)、去中心化交易所DEX (Uniswap and Balancer)、衍生品(Synthetix)和保險(Nexus Mutual)等等。
2月10日,Dego Finance官方推特發布公告稱被黑客攻擊,DeFi 世界的樂高就這樣“塌了”!
數據:上半年約11億美元被盜資金轉至Tornado Cash,占Web3損失總額60%:8月9日消息,Beosin統計數據顯示,2022年上半年,大約11.407億美元的被盜資金被黑客轉移到Tornado cash,占Web3損失總額的60%。[2022/8/9 12:11:50]
本次攻擊涉及多個賬戶地址私鑰泄露,黑客利用私鑰提取了多個鏈上的資產,具體分析請接著往下閱讀。
我們以ETH鏈上攻擊為例,對Dego項目方其中一個地址的資金流向做了詳細分析。
首先,項目方私鑰泄露的DEGO.Finance: Deployer地址為:
RAI Finance因ChainSwap合約漏洞被盜290萬枚RAI代幣:7月4日消息,基于Polkadot區塊鏈的跨鏈交易協議RAI Finance發文稱,因ChainSwap智能合約漏洞,與其連接的RAI訪問和支付權限地址也被黑客攻擊和盜用,帳戶中被盜RAI總額達290萬枚。RAIFinance表示,已經第一時間聯系所有中心化交易平臺并暫停RAI的充值,目前Huobi及Bithumb已經暫停了RAI的資產充值業務,待問題得到妥善解決后再解除限制。
此前消息,跨鏈資產橋ChainSwap合約遭到攻擊,目前合約已修復,跨鏈橋暫停使用。[2021/7/4 0:25:58]
0x20FE4B1eD95911487499e53355BB8f14a881D735
攻擊者地址為:
幣安APP宕機,疑似被盜資金流入:9月10日晚間,幣安官方APP再次出現無法打開、無法刷新等情況,疑似宕機。此前消息,歐洲加密交易所ETERBASE熱錢包被盜,損失逾500萬美元資產,被盜資金已流入各大交易所,幣安宕機或與被盜資金流入需要凍結有關。(深鏈財經)[2020/9/10]
0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91
攻擊者通過私鑰,使用minter權限分別向DEGO.Finance: Deployer賬戶和0x118賬戶鑄造了592,582.35個dego代幣。
之后移除ETH-dego交易池的流動性。
動態 | Upbit被盜ETH轉移7000枚至未知錢包地址:WhaleAlert數據顯示,北京時間01月12日19:10,7000枚ETH從3BYHX7開頭的被標記為Upbit被盜ETH黑客錢包地址轉入0x4724開頭對的未知地址,按當前價格計算,價值約100.63萬美元,交易哈希為:0x30af43436a6b742b40c8e75004c6eeb471c5833c52b2b979cc26eb991c3e834c。[2020/1/12]
攻擊者通過DEGO.Finance: Deployer賬戶移除流動性獲取了269,502個dego代幣和378個ETH。
然后將DEGO.Finance: Deployer賬戶獲取的378個ETH轉給了0x118地址。
同時,該黑客轉移原本屬于項目方地址的441個yvWETH給0x118地址。
此時0x118賬戶上有獲利的(371.6+378.75)750.37個ETH和其他轉入的7.10個ETH一共757.4個。
截止目前發文,在Ethereum鏈上,攻擊者在0x118地址將441個yv WETH轉入 Zapper.Fi: Yearn yVault Zap Out 兌換了445 個ETH,獲取共1202個ETH,轉入Tornado.Cash: Proxy 400 ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入202個ETH。
在Cronos鏈上,在0x118地址獲取了196256.7個USDT和199401.9個USD Coin,還未轉出。
在BSC鏈上,獲取3736.17個BNB,通過代幣兌換獲取9188個BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入了12,741個BNB。
三條鏈上0x118地址總計約17,627,676美元,目前,官方稱正在調查原因并試圖挽回損失。
隨著DeFi的不斷發展,DeFi項目的安全問題也愈發緊急。對比于傳統金融,DeFi的底層靠的是智能合約,本質上是程序,程序擁有傳統金融不可比擬的高效性和便捷性,但也存在傳統金融無需考慮的代碼漏洞問題。所以成都鏈安建議大家,對未公開智能合約和審計報告的項目,要保持警惕。
本文由公號“老雅痞”laoyapicom授權轉載什么是最稀缺的資源?當我們想到稀缺資源時,我們想到的是有形商品,如石油或鉆石。它們是已經被過度使用的商品,不再足以滿足我們的需求.
1900/1/1 0:00:00據報道,白宮最早將于下周發布一項行政命令,指示政府機構研究數字資產領域的不同方面,以創建一個全面的監管框架.
1900/1/1 0:00:00投研公會為?SeeDAO 內部新成立的公會。本報告由投研公會成員?cybercaf.eth、0x123、pb.lookme、tovarishch.eth?共同撰寫.
1900/1/1 0:00:001.身在Crypto卻對美聯儲加息一頭霧水?為什么加息的消息放出來有時跌有時反而漲?到底是哪些人在決定加息的步伐?他們對加息的態度如何?本文將從加息和量化寬松兩種貨幣政策對比特幣價格的影響出發.
1900/1/1 0:00:00參與2021年初NFT購買狂潮的社區相信,用于制造NFT的區塊鏈技術給他們帶來了巨大的好處。區塊鏈是一個防篡改的賬本,可以認證和定義原創數字作品,隨著NFT作品的永久交易,它可以為藝術家提供版稅.
1900/1/1 0:00:00Web 1.0,是我們當前Web 2.0立足的一個傳統概念。世界目前正在從 Web2 過渡到Web3 ,也因此出現了許多關于 Web3 會是什么樣子的問題.
1900/1/1 0:00:00