DEGO:被盗约1700万美元 DeFi 世界的乐高Dego Finance就这样“塌了”吗?_dego币价格

2月10日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi应用DegoFinance遭到黑客攻击,UniSwap和PancakeSwap上的DEGO流动性已被耗尽。关于本次攻击,成都链安技术团队第一时间进行了资金流向分析。

事件概览

据悉,DegoFinance于2020年9月启动,以打造可持续性和实用性的NFT生态系统为目标,打造了NFT+DeFi平台。有人说,在DeFi的世界里,DEGO就相当于乐高。将每一个DeFi协议当作是一块砖,包括稳定币(DAI)、借贷?(Aave,Compound)、去中心化交易所DEX(UniswapandBalancer)、衍生品(Synthetix)和保险(NexusMutual)等等。

2月10日,DegoFinance官方推特发布公告称被黑客攻击,DeFi世界的乐高就这样“塌了”!

Arbitrum上的Swaprum跑路,将1620枚ETH转至Tornado Cash:金色财经报道,MetaSleuth发推称,Arbitrum上的Swaprum已跑路,部署者通过Multichain Org、Across Protocol和Celer Network将所有资金转移到以太坊网络,导致1620枚ETH被转移到Tornado Cash。此外,部署者的arb和eth来自bybit。[2023/5/19 15:13:10]

本次攻击涉及多个账户地址私钥泄露,黑客利用私钥提取了多个链上的资产,具体分析请接着往下阅读。

事件具体分析

声音 | 深圳商报:虚拟货币炒作将纳入深圳地方金融重点监管:深圳商报刊发文章《深圳重点监管虚拟货币炒作》。文章表示,虚拟货币炒作将纳入深圳地方金融重点监管,深圳市互联网金融风险专项整治工作领导小组办公室已就防范虚拟货币炒作发布风险提示,并通知各区整治办、前海管理局、人民银行深圳市中心支行、市局经侦局、市通信管理局等单位,共同开展虚拟货币交易场所排查整治。此次行动将重点排查三种活动:一是在境内提供虚拟货币交易服务或开设虚拟货币交易场所;二是为境外虚拟货币交易场所提供服务通道,包括引流、代理买卖等服务;三是以各种名义发售代币,向投资者筹集资金或比特币、以太币等虚拟货币。(深圳商报)[2019/11/24]

我们以ETH链上攻击为例,对Dego项目方其中一个地址的资金流向做了详细分析。

首先,项目方私钥泄露的DEGO.Finance:Deployer地址为:

动态 | Bigbang前成员李胜利所代言虚拟货币企业被起诉:据韩媒报道,以组合Bigbang前成员胜利代言为由,虚拟货币企业Nupay代表因无法返还投资资金涉嫌而被起诉。据悉,2018年年11月Nupay与胜利签订了广告代言合同,以今年3月上市为目标,在YG娱乐的支持下完成了广告拍摄。而后,胜利因“Burning Sun”事件受到牵连,因此Nupay方面要求前所属公司YG娱乐全额退还合约金,并达成了部分协议。[2019/6/13]

0x20FE4B1eD95911487499e53355BB8f14a881D735

攻击者地址为:

0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91

攻击者通过私钥,使用minter权限分别向DEGO.Finance:Deployer账户和0x118账户铸造了592,582.35个dego代币。

动态 | 人民法院将加大力度依法惩处靠虚拟货币等非法集资犯罪:据新华网消息,近年来非法集资组织化、网络化趋势日益明显,线上线下相互结合,传播速度更快、覆盖范围更广。犯罪分子假借迎合国家政策,打着“金融创新”“经济新业态”等幌子,从种植养殖、房地产向投资理财、网络借贷、虚拟货币转变,迷惑性更强。据统计,2017年通过互联网宣传、集资的案件达到案件总数的20%以上。据了解,人民法院将进一步加大打击力度,依法从严惩处非法集资犯罪,确保法律效果和社会效果的统一;进一步完善制度机制,促进非法集资案件审判、处置工作规范化、制度化、程序化,提高工作专业化水平。[2019/2/7]

之后移除ETH-dego交易池的流动性。

攻击者通过DEGO.Finance:Deployer账户移除流动性获取了269,502个dego代币和378个ETH。

然后将DEGO.Finance:Deployer账户获取的378个ETH转给了0x118地址。

同时,该黑客转移原本属于项目方地址的441个yvWETH给0x118地址。

此时0x118账户上有获利的750.37个ETH和其他转入的7.10个ETH一共757.4个。

截止目前发文,在Ethereum链上,攻击者在0x118地址将441个yvWETH转入Zapper.Fi:YearnyVaultZapOut兑换了445个ETH,获取共1202个ETH,转入Tornado.Cash:Proxy400ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入202个ETH。

在Cronos链上,在0x118地址获取了196256.7个USDT和199401.9个USDCoin,还未转出。

在BSC链上,获取3736.17个BNB,通过代币兑换获取9188个BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入了12,741个BNB。

三条链上0x118地址总计约17,627,676美元,目前,官方称正在调查原因并试图挽回损失。

随着DeFi的不断发展,DeFi项目的安全问题也愈发紧急。对比于传统金融,DeFi的底层靠的是智能合约,本质上是程序,程序拥有传统金融不可比拟的高效性和便捷性,但也存在传统金融无需考虑的代码漏洞问题。所以成都链安建议大家,对未公开智能合约和审计报告的项目,要保持警惕。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-14:992ms