DeFi 世界的樂高Dego Finance就這樣「塌了」嗎? - 冷萃財經

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

2月10日,成都鏈安鏈必應-區塊鏈安全態勢感知平台輿情監測顯示,DeFi應用Dego Finance遭到黑客攻擊,UniSwap 和 PancakeSwap 上的 DEGO 流動性已被耗盡。關於本次攻擊,成都鏈安技術團隊第一時間進行了資金流向分析。

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

#1 事件概覽

據悉,Dego Finance於2020年9月啟動,以打造可持續性和實用性的NFT生態系統為目標,打造了NFT+DeFi平台。有人說,在DeFi的世界裡,DEGO就相當於樂高。將每一個DeFi協議當作是一塊磚,包括穩定幣(DAI)、借貸 (Aave, Compound)、去中心化交易所DEX (Uniswap and Balancer)、衍生品(Synthetix)和保險(Nexus Mutual)等等。

2月10日,Dego Finance官方推特發布公告稱被黑客攻擊,DeFi 世界的樂高就這樣「塌了」!

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

本次攻擊涉及多個賬戶地址私鑰泄露,黑客利用私鑰提取了多個鏈上的資產,具體分析請接著往下閱讀。

#2 事件具體分析

我們以ETH鏈上攻擊為例,對Dego項目方其中一個地址的資金流向做了詳細分析。

首先,項目方私鑰泄露的DEGO.Finance: Deployer地址為:

0x20FE4B1eD95911487499e53355BB8f14a881D735

攻擊者地址為:

0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91

攻擊者通過私鑰,使用minter許可權分別向DEGO.Finance: Deployer賬戶和0x118賬戶鑄造了592,582.35個dego代幣。

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

2 之後移除ETH-dego交易池的流動性。

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

3 攻擊者通過DEGO.Finance: Deployer賬戶移除流動性獲取了269,502個dego代幣和378個ETH。

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

4 然後將DEGO.Finance: Deployer賬戶獲取的378個ETH轉給了0x118地址。

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

同時,該黑客轉移原本屬於項目方地址的441個yvWETH給0x118地址。

此時0x118賬戶上有獲利的(371.6+378.75)750.37個ETH和其他轉入的7.10個ETH一共757.4個。

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

截止目前發文,在Ethereum鏈上,攻擊者在0x118地址將441個yv WETH轉入 Zapper.Fi: Yearn yVault Zap Out 兌換了445 個ETH,獲取共1202個ETH,轉入Tornado.Cash: Proxy 400 ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入202個ETH。

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

在Cronos鏈上,在0x118地址獲取了196256.7個USDT和199401.9個USD Coin,還未轉出。

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

在BSC鏈上,獲取3736.17個BNB,通過代幣兌換獲取9188個BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入了12,741個BNB。

DeFi 世界的樂高Dego Finance就這樣「塌了」嗎?

三條鏈上0x118地址總計約17,627,676美元,目前,官方稱正在調查原因並試圖挽回損失。

隨著DeFi的不斷發展,DeFi項目的安全問題也愈發緊急。對比於傳統金融,DeFi的底層靠的是智能合約,本質上是程序,程序擁有傳統金融不可比擬的高效性和便捷性,但也存在傳統金融無需考慮的代碼漏洞問題。所以成都鏈安建議大家,對未公開智能合約和審計報告的項目,要保持警惕,項目方也需要避免私鑰泄露,導致項目受損。

擴展閱讀:

冷萃財經原創,作者:Awing,轉載請註明出處:https://www.lccjd.top/2022/02/11/defi-%e4%b8%96%e7%95%8c%e7%9a%84%e4%b9%90%e9%ab%98dego-finance%e5%b0%b1%e8%bf%99%e6%a0%b7%e5%a1%8c%e4%ba%86%e5%90%97%ef%bc%9f/?variant=zh-tw

0

掃一掃,分享到微信

猜你喜歡

文章評論

電子郵件地址不會被公開。 必填項已用*標註

後發表評論

    上一篇

    數據:僅4個月,全球新建加密風險基金108隻,吸金377億美元

    下一篇

    為什麼加密貨幣遵循1990年的互聯網採用曲線

    微信公眾號

    微信公眾號