链资讯 链资讯
Ctrl+D收藏链资讯
首页 > TRX > 正文

被盗约1700万美元 DeFi 世界的乐高Dego Finance就这样“塌了”吗?

作者:

时间:

2月10日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi应用Dego Finance遭到黑客攻击,UniSwap 和 PancakeSwap 上的 DEGO 流动性已被耗尽。关于本次攻击,成都链安技术团队第一时间进行了资金流向分析。

据悉,Dego Finance于2020年9月启动,以打造可持续性和实用性的NFT生态系统为目标,打造了NFT+DeFi平台。有人说,在DeFi的世界里,DEGO就相当于乐高。将每一个DeFi协议当作是一块砖,包括稳定币(DAI)、借贷?(Aave, Compound)、去中心化交易所DEX (Uniswap and Balancer)、衍生品(Synthetix)和保险(Nexus Mutual)等等。

2月10日,Dego Finance官方推特发布公告称被黑客攻击,DeFi 世界的乐高就这样“塌了”!

本次攻击涉及多个账户地址私钥泄露,黑客利用私钥提取了多个链上的资产,具体分析请接着往下阅读。

XRP短时突破0.52美元:火币全球站数据显示,XRP短时突破0.52美元,现报0.51538美元,日内涨幅达到5.39%,行情波动较大,请做好风险控制。[2021/3/26 19:19:13]

我们以ETH链上攻击为例,对Dego项目方其中一个地址的资金流向做了详细分析。

首先,项目方私钥泄露的DEGO.Finance: Deployer地址为:

0x20FE4B1eD95911487499e53355BB8f14a881D735

攻击者地址为:

0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91

攻击者通过私钥,使用minter权限分别向DEGO.Finance: Deployer账户和0x118账户铸造了592,582.35个dego代币。

之后移除ETH-dego交易池的流动性。

CBOE寻求美SEC批准首只美国比特币ETF上市:芝加哥期权交易所(CBOE)寻求美国证交会(SEC)批准首只美国比特币ETF上市。CBOE刚刚提交了一份申请,要求SEC批准VANECK比特币信托上市和交易。(金十)[2021/3/2 18:05:54]

攻击者通过DEGO.Finance: Deployer账户移除流动性获取了269,502个dego代币和378个ETH。

然后将DEGO.Finance: Deployer账户获取的378个ETH转给了0x118地址。

同时,该黑客转移原本属于项目方地址的441个yvWETH给0x118地址。

此时0x118账户上有获利的(371.6+378.75)750.37个ETH和其他转入的7.10个ETH一共757.4个。

截止目前发文,在Ethereum链上,攻击者在0x118地址将441个yv WETH转入 Zapper.Fi: Yearn yVault Zap Out 兑换了445 个ETH,获取共1202个ETH,转入Tornado.Cash: Proxy 400 ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入202个ETH。

在Cronos链上,在0x118地址获取了196256.7个USDT和199401.9个USD Coin,还未转出。

在BSC链上,获取3736.17个BNB,通过代币兑换获取9188个BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入了12,741个BNB。

三条链上0x118地址总计约17,627,676美元,目前,官方称正在调查原因并试图挽回损失。

随着DeFi的不断发展,DeFi项目的安全问题也愈发紧急。对比于传统金融,DeFi的底层靠的是智能合约,本质上是程序,程序拥有传统金融不可比拟的高效性和便捷性,但也存在传统金融无需考虑的代码漏洞问题。所以成都链安建议大家,对未公开智能合约和审计报告的项目,要保持警惕。

标签:DEGEGODEGOETHDEGO币dego币简介dego币价格methylethylketone

TRX热门资讯
报告:2021年 来自勒索软件攻击的74%被盗资金流向了与俄罗斯有关的钱包地址

据区块链分析公司Chainalysis周一发布的一份新报告显示,去年约有74%(4亿美元以上)的勒索软件收入流入了可能位于俄罗斯的高风险钱包地址。该报告分析了2021年全年的勒索软件黑客事件,并通过三个关键特征确定了它们与俄罗斯的关系: 1、俄罗斯网络犯罪组织Evil Corp在某一特定入侵背后留下的痕迹;该组织据称与俄罗斯政府有联系。

NFT:数字炒客的新猎物

不可否认,NFT为数字世界带来了全新的元素,让数字艺术、数字内容得以被高效确权,甚至跨平台流转、交易,但“不是所有的艺术品都要进行NFT标识”。 导读 聚焦当下的NFT数字藏品,周鸿祎发现很多并非一人独自拥有,甚至可以复制多份,这让他对于NFT数字藏品的商业逻辑存疑。 “现在被炒作了。

腾讯迈出元宇宙重要一步

来源:极客公园(ID:geekpark),作者郑玥,转载请联系极客君微信 geekparker 或 zhuanzai@geekpark.net。 原文:腾讯,迈出元宇宙重要一步 成立 XR 部门,或许是腾讯在元宇宙「由守转攻」的开始。 经过一段时间低调的投资布局之后,腾讯在元宇宙赛道迈出重要一步。

晚间必读5篇 | 孙正义豪亏1.3亿 巨头“加密命运”由谁掌控?

1.从数百万SEC文件看美国对加密货币的接受 随着越来越多的机构和加密公司(从交易所到比特币矿工)从公开市场获得债务和股权融资,提及加密的文件数量正在增加。

NFT权益质押详解:如何通过质押NFT赚取被动收入

本文由“老雅痞”laoyapicom授权转发 NFT权益质押是DeFi的一个有前途的分支,当涉及到NFT交易时,有可能能够解决一些问题。最重要的是,它为NFT持有人提供了一个无需出售就可以从他们的NFT中赚取代币的机会,这使其成为一个吸引人的被动收入模式。

ConsenSys:Layer2在2022年将如何发展?

随着以太坊等区块链的不断扩展,第 2 层(或 L2 )解决方案为数百万新用户提供了机会。 目前可用的选择不计其数。最有前途的 L2 解决方案是所谓的Rollup,例如?Arbitrum、Optimism、StarkNet 和 zkSync 等等。这些垂直的“迷你区块链”具有从以太坊主网延伸的非常相似的安全属性。