2月10日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi應用DegoFinance遭到黑客攻擊,UniSwap和PancakeSwap上的DEGO流動性已被耗盡。關于本次攻擊,成都鏈安技術團隊第一時間進行了資金流向分析。
#1事件概覽
據悉,DegoFinance于2020年9月啟動,以打造可持續性和實用性的NFT生態系統為目標,打造了NFT+DeFi平臺。有人說,在DeFi的世界里,DEGO就相當于樂高。將每一個DeFi協議當作是一塊磚,包括穩定幣(DAI)、借貸(Aave,Compound)、去中心化交易所DEX(UniswapandBalancer)、衍生品(Synthetix)和保險(NexusMutual)等等。
美聯儲主席鮑威爾暗示6月暫停加息:5月22日消息,美聯儲主席鮑威爾暗示下個月暫停加息,并指信貸環境收緊可能意味著政策利率峰值下降。下一次議息會議將于6月13日及14日舉行。鮑威爾19日在華盛頓舉行的美聯儲會議上致辭表示,我們在政策緊縮方面取得了很大進展,而政策立場是限制性的。此外,我們在收緊的滯后效應以及近期銀行業壓力導致的信貸緊縮中面臨了不確定性。我們對比過往數據和不斷變化的前景來進行謹慎評估。[2023/5/22 15:18:19]
2月10日,DegoFinance官方推特發布公告稱被黑客攻擊,DeFi世界的樂高就這樣“塌了”!
本次攻擊涉及多個賬戶地址私鑰泄露,黑客利用私鑰提取了多個鏈上的資產,具體分析請接著往下閱讀。
BLUR 24小時交易額達到4.75億美元:金色財經報道,據CoinMarketCap最新數據顯示,NFT市場Blur平臺代幣BLUR 24小時交易額達到475,491,670美元,本文撰寫時市值達到470,528,765美元,24小時跌幅為3.3%。[2023/2/21 12:18:13]
#2事件具體分析
我們以ETH鏈上攻擊為例,對Dego項目方其中一個地址的資金流向做了詳細分析。
首先,項目方私鑰泄露的DEGO.Finance:Deployer地址為:
0x20FE4B1eD95911487499e53355BB8f14a881D735
前TikTok游戲負責人創辦的游戲工作室TenthPlanet推出兩款區塊鏈游戲:金色財經報道,由前TikTok游戲領導者創辦的游戲工作室TenthPlanet計劃推出區塊鏈游戲。包括受 Genshin Impact 啟發的大型多人在線角色扮演游戲 Mech Angel,以及被稱為 Alien Meow 的數字貓虛擬世界。該工作室由TikTok前游戲開發負責人William Wei Chen和他的同事Kevin Yeung 創立。他創辦了Mokun Technology,并于 2019 年將其以超過 2.5 億美元的價格賣給了TikTok的所有者字節跳動。迄今為止,他公司的游戲已經創造了超過6億美元的收入。 Chen拿著這筆錢創辦了 TenthPlanet,制作了一系列新游戲,以利用Web3技術,該技術使用區塊鏈來驗證獨特的數字物品。[2022/7/20 2:26:05]
攻擊者地址為:
0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91
1?攻擊者通過私鑰,使用minter權限分別向DEGO.Finance:Deployer賬戶和0x118賬戶鑄造了592,582.35個dego代幣。
2?之后移除ETH-dego交易池的流動性。
3?攻擊者通過DEGO.Finance:Deployer賬戶移除流動性獲取了269,502個dego代幣和378個ETH。
4然后將DEGO.Finance:Deployer賬戶獲取的378個ETH轉給了0x118地址。
同時,該黑客轉移原本屬于項目方地址的441個yvWETH給0x118地址。
此時0x118賬戶上有獲利的750.37個ETH和其他轉入的7.10個ETH一共757.4個。
截止目前發文,在Ethereum鏈上,攻擊者在0x118地址將441個yvWETH轉入Zapper.Fi:YearnyVaultZapOut兌換了445個ETH,獲取共1202個ETH,轉入Tornado.Cash:Proxy400ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入202個ETH。
在Cronos鏈上,在0x118地址獲取了196256.7個USDT和199401.9個USDCoin,還未轉出。
在BSC鏈上,獲取3736.17個BNB,通過代幣兌換獲取9188個BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入了12,741個BNB。
三條鏈上0x118地址總計約17,627,676美元,目前,官方稱正在調查原因并試圖挽回損失。
隨著DeFi的不斷發展,DeFi項目的安全問題也愈發緊急。對比于傳統金融,DeFi的底層靠的是智能合約,本質上是程序,程序擁有傳統金融不可比擬的高效性和便捷性,但也存在傳統金融無需考慮的代碼漏洞問題。所以成都鏈安建議大家,對未公開智能合約和審計報告的項目,要保持警惕,項目方也需要避免私鑰泄露,導致項目受損。
擴展閱讀:
純干貨分享|DEFI安全問題之基礎篇
當DeFi淪為黑客的“提款機”,我們如何保證它的安全性?
Tags:EGOETHDEGODEGdego幣推特官網最新消息Inverse Ethereum Volatility Index Tokendego幣前景
鏈茶速遞是鏈茶館旗下編譯團隊,關注區塊鏈及加密貨幣領域最新動向,重點介紹國外的新觀點、新風向。 來源:Dailyhodl作者:BrianPasfield 翻譯:?北辰 BrianPasfield.
1900/1/1 0:00:00“在真實性未得到明確證明之前,最好假設每個人都是騙子。”——加密專家分享他們發現危險信號的技巧。新年伊始,全球NFT銷售額躍升至40億美元大關.
1900/1/1 0:00:00Element多鏈市場現已上線TastyBones、Karafuru、TalesofRagnarokAvatar等項目,以下為NFT詳細信息.
1900/1/1 0:00:00整理|Felix 火星編輯時刻 《Vitalik新春專訪:今年最重要的事情是「合并」,然后是可擴展性》2月4日.
1900/1/1 0:00:00撰文:HooResearch 要點總結:StarAtlas是首款基于Solana的AAA級NFT游戲,StarAtlas屬于MMORPG賽道.
1900/1/1 0:00:00文章來源:FTX 這張圖表總結了FTX在2021年的表現。實現上述增長有很多因素共同致力達成的,讓我們深入了解一下。2021年是FTX轉型的一年.
1900/1/1 0:00:00