2月10日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi應用DegoFinance遭到黑客攻擊,UniSwap和PancakeSwap上的DEGO流動性已被耗盡。關于本次攻擊,成都鏈安技術團隊第一時間進行了資金流向分析。
#1事件概覽
據悉,DegoFinance于2020年9月啟動,以打造可持續性和實用性的NFT生態系統為目標,打造了NFT+DeFi平臺。有人說,在DeFi的世界里,DEGO就相當于樂高。將每一個DeFi協議當作是一塊磚,包括穩定幣(DAI)、借貸(Aave,Compound)、去中心化交易所DEX(UniswapandBalancer)、衍生品(Synthetix)和保險(NexusMutual)等等。
阿提哈德航空即將發布EY-ZERO1 NFT系列的新擴展版:金色財經報道,阿聯酋國家航空公司阿提哈德航空即將發布其基于Polygon的EY-ZERO1 NFT系列的新300擴展版,向持有者承諾一系列新福利,如阿提哈德常旅客銀級身份、優先檢查、包括休息室使用權以及抵押資產來換取里程的能力。
該限量版于8月1日推出,是EY-ZERO1 NFT系列中添加的第十一款3D飛機模型,該系列于2022年7月首次推出。新NFT的設計看起來像《碟中諜》品牌的波音787夢想飛機,也作為最近上映的電影碟中諜宣傳活動的一部分。[2023/8/1 16:10:14]
2月10日,DegoFinance官方推特發布公告稱被黑客攻擊,DeFi世界的樂高就這樣“塌了”!
數據:以太坊上Aave V3總市場規模突破10億美元:4月1日消息,以太坊上 Aave V3 總市場規模現已突破 10 億美元。此前報道,1 月 27 日,Aave V3 已在以太坊主網完成部署,允許用戶通過高效模式在供應和借入穩定幣和流動性抵押衍生品(LSD)等相關資產時提高資本效率,還可在隔離模式中使更多風險資產能夠作為抵押品列在 Aave 上。[2023/4/1 13:39:16]
本次攻擊涉及多個賬戶地址私鑰泄露,黑客利用私鑰提取了多個鏈上的資產,具體分析請接著往下閱讀。
#2事件具體分析
我們以ETH鏈上攻擊為例,對Dego項目方其中一個地址的資金流向做了詳細分析。
美SEC新提案擬變更合格托管人規則,或使對沖基金等更難與加密公司合作:金色財經報道,據知情人士透露,美國證券交易委員會(SEC)新提案擬變更合格托管人規則,使得對沖基金、私募股權公司和養老基金更難與許多加密公司合作。
目前對沖基金和一些私募股權公司和養老基金必須使用合格托管人來持有客戶資產,如果最終確定,該規則可能意味著機構基金可能不得不將其客戶資產轉移到其他地方,還可能面臨與其監護關系或其他后果有關的突擊審計。(彭博社)[2023/2/14 12:05:40]
首先,項目方私鑰泄露的DEGO.Finance:Deployer地址為:
0x20FE4B1eD95911487499e53355BB8f14a881D735
攻擊者地址為:
0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91
1?攻擊者通過私鑰,使用minter權限分別向DEGO.Finance:Deployer賬戶和0x118賬戶鑄造了592,582.35個dego代幣。
2?之后移除ETH-dego交易池的流動性。
3?攻擊者通過DEGO.Finance:Deployer賬戶移除流動性獲取了269,502個dego代幣和378個ETH。
4然后將DEGO.Finance:Deployer賬戶獲取的378個ETH轉給了0x118地址。
同時,該黑客轉移原本屬于項目方地址的441個yvWETH給0x118地址。
此時0x118賬戶上有獲利的750.37個ETH和其他轉入的7.10個ETH一共757.4個。
截止目前發文,在Ethereum鏈上,攻擊者在0x118地址將441個yvWETH轉入Zapper.Fi:YearnyVaultZapOut兌換了445個ETH,獲取共1202個ETH,轉入Tornado.Cash:Proxy400ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入202個ETH。
在Cronos鏈上,在0x118地址獲取了196256.7個USDT和199401.9個USDCoin,還未轉出。
在BSC鏈上,獲取3736.17個BNB,通過代幣兌換獲取9188個BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入了12,741個BNB。
三條鏈上0x118地址總計約17,627,676美元,目前,官方稱正在調查原因并試圖挽回損失。
隨著DeFi的不斷發展,DeFi項目的安全問題也愈發緊急。對比于傳統金融,DeFi的底層靠的是智能合約,本質上是程序,程序擁有傳統金融不可比擬的高效性和便捷性,但也存在傳統金融無需考慮的代碼漏洞問題。所以成都鏈安建議大家,對未公開智能合約和審計報告的項目,要保持警惕,項目方也需要避免私鑰泄露,導致項目受損。
擴展閱讀:
純干貨分享|DEFI安全問題之基礎篇
當DeFi淪為黑客的“提款機”,我們如何保證它的安全性?
Tags:DEGOETHEGODEGdego幣價格AETHDego FinanceDegen Token Finance
出品|白澤研究院 Oasis作為全球首個具有隱私保護功能和可拓展性的去中心化區塊鏈網絡,于2020年11月19日正式啟動問世.
1900/1/1 0:00:00原文來源:Circle 原文編譯:深潮TechFlow 實錄 Jeremy?:歡迎Sam,今天我有很多不同的事想和你聊聊,首先是更廣泛的關于加密貨幣對世界影響的問題,以及更大的問題.
1900/1/1 0:00:00近年來,區塊鏈作為顛覆性的前沿技術,在市場的熱捧下,與許多傳統行業碰撞,創造出區塊鏈賦能的應用案例.
1900/1/1 0:00:00區塊鏈是一個存在于互連網中的大型分散式系統,存在于每一個網路參與者的電腦中。換句話說,一但區塊鏈要進行版本更新或系統修改,所有網路參與都必須下載并運行新版本的區塊鏈客戶端,區塊鏈系統才能完成版本.
1900/1/1 0:00:00作者:DaveWhite,Frankie,Paradigm研究員JustinRoiland,知名動畫《瑞克和莫蒂》主創之一 編譯:Kyle 介紹 本文介紹了恒定速度發行銷售協議.
1900/1/1 0:00:00據日本《GenestoCells》雜志報道,2021年7月6日,鶴松醫藥研究小組成功完成nmn可有效預防和治療AD神經退行性疾病,此可能成為神經退行性疾病的有效臨床治療方案.
1900/1/1 0:00:00