以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads
首頁 > 中幣 > Info

DEFI:DeFi世界的樂高Dego Finance就這樣「塌了」嗎?

Author:

Time:1900/1/1 0:00:00

2月10日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi應用DegoFinance遭到黑客攻擊,UniSwap和PancakeSwap上的DEGO流動性已被耗盡。關于本次攻擊,成都鏈安技術團隊第一時間進行了資金流向分析。

#1事件概覽

據悉,DegoFinance于2020年9月啟動,以打造可持續性和實用性的NFT生態系統為目標,打造了NFT+DeFi平臺。有人說,在DeFi的世界里,DEGO就相當于樂高。將每一個DeFi協議當作是一塊磚,包括穩定幣(DAI)、借貸(Aave,Compound)、去中心化交易所DEX(UniswapandBalancer)、衍生品(Synthetix)和保險(NexusMutual)等等。2月10日,DegoFinance官方推特發布公告稱被黑客攻擊,DeFi世界的樂高就這樣“塌了”!

DeFi總鎖倉量484.9億美元,歐易OKEx平臺NMR領漲:據歐易OKEx統計,DeFi項目當前總鎖倉量為484.9億美元;

行情方面,今日DeFi代幣普漲,歐易OKEx平臺DeFi幣種漲幅前三位分別是NMR、BOT、MIR;

截至18:00,歐易OKEx平臺熱門DeFi幣種如下:[2021/2/7 19:09:17]

本次攻擊涉及多個賬戶地址私鑰泄露,黑客利用私鑰提取了多個鏈上的資產,具體分析請接著往下閱讀。#2事件具體分析

我們以ETH鏈上攻擊為例,對Dego項目方其中一個地址的資金流向做了詳細分析。首先,項目方私鑰泄露的DEGO.Finance:Deployer地址為:0x20FE4B1eD95911487499e53355BB8f14a881D735攻擊者地址為:0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C911攻擊者通過私鑰,使用minter權限分別向DEGO.Finance:Deployer賬戶和0x118賬戶鑄造了592,582.35個dego代幣。

Gate.io明日12點上線DeFi理財鎖倉PBTC35A挖BTC&MARS:據官方公告,“Gate.io理財寶”將于明日(1月18日)12:00上線《PBTC35A DeFi鎖倉挖礦賺BTC&MARS》認購,總額度1560 PBTC35A,鎖倉期限7天,年化收益為浮動利率,利息每日發放,按先到先得原則,滿額為止。用戶可進入“理財寶”參與理財。[2021/1/17 16:23:06]

2之后移除ETH-dego交易池的流動性。

DeFi 概念板塊今日平均跌幅為0.78%:金色財經行情顯示,DeFi 概念板塊今日平均跌幅為0.78%。47個幣種中14個上漲,33個下跌,其中領漲幣種為:SUSHI(+32.72%)、JST(+20.03%)、SRM(+16.06%)。領跌幣種為:BAL(-9.11%)、KCASH(-7.62%)、AKRO(-6.85%)。[2020/12/2 22:49:33]

3攻擊者通過DEGO.Finance:Deployer賬戶移除流動性獲取了269,502個dego代幣和378個ETH。

幣贏CoinW平臺DeFi幣種 CVP領漲:據幣贏行情數據顯示,截止今日10:00(GMT+8),平臺內DeFi幣種今日CVP領漲,今日漲幅為92.16%,現價10.4259USDT;DAM今日漲幅53.67%,現價0.4474USDT;MINI今日漲幅46.44%,現價0.3899USDT;YAMV2今日漲幅為43.14%,現價38.8624USDT。行情波動較大,請注意風險控制。[2020/9/1]

4然后將DEGO.Finance:Deployer賬戶獲取的378個ETH轉給了0x118地址。

同時,該黑客轉移原本屬于項目方地址的441個yvWETH給0x118地址。此時0x118賬戶上有獲利的750.37個ETH和其他轉入的7.10個ETH一共757.4個。

截止目前發文,在Ethereum鏈上,攻擊者在0x118地址將441個yvWETH轉入Zapper.Fi:YearnyVaultZapOut兌換了445個ETH,獲取共1202個ETH,轉入Tornado.Cash:Proxy400ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入202個ETH。

在Cronos鏈上,在0x118地址獲取了196256.7個USDT和199401.9個USDCoin,還未轉出。

在BSC鏈上,獲取3736.17個BNB,通過代幣兌換獲取9188個BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入了12,741個BNB。

三條鏈上0x118地址總計約17,627,676美元,目前,官方稱正在調查原因并試圖挽回損失。隨著DeFi的不斷發展,DeFi項目的安全問題也愈發緊急。對比于傳統金融,DeFi的底層靠的是智能合約,本質上是程序,程序擁有傳統金融不可比擬的高效性和便捷性,但也存在傳統金融無需考慮的代碼漏洞問題。所以成都鏈安建議大家,對未公開智能合約和審計報告的項目,要保持警惕,項目方也需要避免私鑰泄露,導致項目受損。擴展閱讀:純干貨分享|DEFI安全問題之基礎篇當DeFi淪為黑客的“提款機”,我們如何保證它的安全性?

Tags:DEFEFIDEFIDEGKong DefiEFI幣DeFiatoDEGAI幣

中幣
OPEN:明星項目周報 | Evmos主網正式上線;Offchain Labs推出AnyTrust Chains(2.28-3.6)

2月28日-3月6日一周時間內,明星項目進展中值得關注的事件有:Evmos宣布主網正式上線;KavaNetwork推出7.5億美元的鏈上開發者激勵計劃“KavaRise”;AndreCronje.

1900/1/1 0:00:00
OSMO:EvmosOrg如何為Cosmos帶來完全的EVM兼容?

本文梳理自DougieDeLuca在個人社交媒體平臺上的觀點,內容整理翻譯如下:1、Tharsis的Evmos建立在Cosmos的IBC上,有可能將強大的多鏈生態系統提升到新的水平.

1900/1/1 0:00:00
USDC:揭秘跨鏈過程:當你在進行跨鏈時,資產真的轉移了么?

撰文: 0x76 @BlockBeats 隨著越來越多新 公鏈 的上線,用戶進行資產 跨鏈 的需求也同步增長。這種趨勢在帶火了一眾跨鏈橋項目后,經由各種跨鏈橋鑄造的資產數量也急劇增長.

1900/1/1 0:00:00
ARK:縱覽StarkWare生態:StarkNet上近40個項目大盤點

作者:Karen采用StarkEx擴容引擎的四個項目不管是在成交量還是可擴展性方面都取得較大突破,同時StarkNet生態版圖在基礎設施、DeFi和NFT方面也初具規模.

1900/1/1 0:00:00
HAI:一文讀懂跨鏈智能合約

跨鏈智能合約是去中心化的應用,由多個部署在不同區塊鏈網絡的智能合約組成。這些智能合約之間可以實現互操作性,并共同構成一個完整的應用.

1900/1/1 0:00:00
ETH:The Spartan Group合伙人:元宇宙項目的現狀讓我想起了2017年的Web 3

在過去的一年里,我們采訪了50多家Web3元宇宙公司。今天總結一下我的收獲。“Web3元宇宙”指的是數字虛擬世界,通常通過代幣或NFT包含一些用戶所有權元素.

1900/1/1 0:00:00
ads