2月10日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi應用DegoFinance遭到黑客攻擊,UniSwap和PancakeSwap上的DEGO流動性已被耗盡。關于本次攻擊,成都鏈安技術團隊第一時間進行了資金流向分析。
NFT生態系統為目標,打造了NFTDeFi平臺。有人說,在DeFi的世界里,DEGO就相當于樂高。將每一個DeFi協議當作是一塊磚,包括穩定幣(DAI)、借貸(Aave,Compound)、去中心化交易所DEX(UniswapandBalancer)、衍生品(Synthetix)和保險(NexusMutual)等等。
數據:當前DeFi協議總鎖倉量為1973.6億美元:3月5日消息,據Defi Llama數據顯示,目前DeFi協議總鎖倉量1973.6億美元,24小時減少2.85%。鎖倉資產排名前五分別為Curve(178.8億美元)、MakerDAO(151.5億美元)、Lido(128.3億美元)、Convex Finance(125.1億美元)、AAVE(115.9億美元)。[2022/3/6 13:40:02]
2月10日,DegoFinance官方推特發布公告稱被黑客攻擊,DeFi世界的樂高就這樣“塌了”!
本次攻擊涉及多個賬戶地址私鑰泄露,黑客利用私鑰提取了多個鏈上的資產,具體分析請接著往下閱讀。
瑞士托管公司METACO將為銀行提供DeFi服務:瑞士托管公司METACO正在擴展其業務范圍,以使其客戶能夠接觸到更深奧的公共區塊鏈領域,比如說DeFi和PoS采礦領域。METACO的客戶包括幾家大型銀行,例如渣打銀行,西班牙對外銀行(BBVA)等。METACO的首席執行官兼創始人Adrien Treccani說,對DeFi等服務的第一波需求來自瑞士私人銀行,而不是服務于機構客戶的大型銀行。Treccani在接受采訪時說:“ DeFi與技術能力無關,而與用戶體驗有關。”此前消息,IBM與德意志銀行及METACO合作,拓展加密托管業務。(CoinDesk)[2021/4/13 20:15:41]
ETH鏈上攻擊為例,對Dego項目方其中一個地址的資金流向做了詳細分析。
分析:DeFi面臨安全性和價格穩定性等多重挑戰:7月11日消息,就DeFi產品迅猛發展的現狀,外媒分析認為,盡管DeFi有極大可能在未來繼續強勁增長,但DeFi仍面臨多重挑戰。由于DeFi平臺很難組織黑客入侵,DeFi安全性是一個亟待解決的問題。
此外,DeFi還需要確保獎勵用盡時,平臺能為用戶提供足夠的價值,畢竟DeFi實際上是一個利基市場,只有在主要加密貨幣市場穩定或看跌的情況下,其吸引力才能增長。(Cryptocurrency)[2020/7/11]
首先,項目方私鑰泄露的DEGO.Finance:Deployer地址為:
0x20FE4B1eD95911487499e53355BB8f14a881D735
攻擊者地址為:
0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91
1?攻擊者通過私鑰,使用minter權限分別向DEGO.Finance:Deployer賬戶和0x118賬戶鑄造了592,582.35個dego代幣。
2?之后移除ETH-dego交易池的流動性。
3?攻擊者通過DEGO.Finance:Deployer賬戶移除流動性獲取了269,502個dego代幣和378個ETH。
4然后將DEGO.Finance:Deployer賬戶獲取的378個ETH轉給了0x118地址。
同時,該黑客轉移原本屬于項目方地址的441個yvWETH給0x118地址。
此時0x118賬戶上有獲利的750.37個ETH和其他轉入的7.10個ETH一共757.4個。
截止目前發文,在Ethereum鏈上,攻擊者在0x118地址將441個yvWETH轉入Zapper.Fi:YearnyVaultZapOut兌換了445個ETH,獲取共1202個ETH,轉入Tornado.Cash:Proxy400ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入202個ETH。
在Cronos鏈上,在0x118地址獲取了196256.7個USDT和199401.9個USDCoin,還未轉出。
在BSC鏈上,獲取3736.17個BNB,通過代幣兌換獲取9188個BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入了12,741個BNB。
三條鏈上0x118地址總計約17,627,676美元,目前,官方稱正在調查原因并試圖挽回損失。
隨著DeFi的不斷發展,DeFi項目的安全問題也愈發緊急。對比于傳統金融,DeFi的底層靠的是智能合約,本質上是程序,程序擁有傳統金融不可比擬的高效性和便捷性,但也存在傳統金融無需考慮的代碼漏洞問題。所以成都鏈安建議大家,對未公開智能合約和審計報告的項目,要保持警惕,項目方也需要避免私鑰泄露,導致項目受損。
擴展閱讀:
純干貨分享|DEFI安全問題之基礎篇
當DeFi淪為黑客的“提款機”,我們如何保證它的安全性?
Tags:EFIDEFIDEFETHdefi幣如何挖礦BasketDAO DeFi IndexDOGDEFIETHEKing
Gate.ioiscurrentlyholdingaKMONtradingcompetition.Wehaveapoolof262,410KMON($18.
1900/1/1 0:00:00親愛的ZT用戶: ZTETF板即將上線WOOBULL,WOOBEAR,並開啟WOOBULL/USDT,WOOBEAR/USDT交易對.
1900/1/1 0:00:00親愛的AAX用戶, AAX將開啟BNB/BAKE/CAKE限時加息,最高年化10%。詳情如下:活動時間:2022年02月10日17:00-2022年02月17日17:00(東八區時間)獎勵發放:.
1900/1/1 0:00:00尊敬的歐易用戶: 歐易上線RSS3(RSS3),具體時間如下:RSS3充值:2月14日12:00(HKT)RSS3/USDT的開盤時間:2月14日15:00(HKT)RSS3提現:2月15日18.
1900/1/1 0:00:00據Cointelegraph消息,2月10日,區塊鏈分析公司Chainalysis發布了關于2021年與加密貨幣有關的勒索軟件活動的新數據.
1900/1/1 0:00:00尊敬的Dcoin用戶: 賞花燈,鬧元宵,恭祝大家元宵節快樂。大幣給大家送祝福的同時也給新用戶帶來了元宵福利——20萬USDT的合約贈金!以下為活動詳情福利一:領體驗金,玩模擬盤,贏取10萬USD.
1900/1/1 0:00:00