DeFi世界的乐高是否遇到了困境

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
币安app

binance币安交易所

币安交易所app是全球排名第一的虚拟货币交易所,注册领取盲盒礼包!

APP下载   官网注册

原标题:DeFi世界的乐高DegoFinance就这样“塌了”吗?

DeFi世界的乐高DegoFinance就这样“塌了”吗?

免责声明:本文旨在传递更多市场信息,不构成任何投资建议。文章仅代表作者观点,不代表财经官方立场。

小编:记得关注哦

来源:成都链安

2月10日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi应用DegoFinance遭到黑客攻击,UniSwap和PancakeSwap上的DEGO流动性已被耗尽。关于本次攻击,成都链安技术团队第一时间进行了资金流向分析。

#1事件概览

据悉,DegoFinance于2020年9月启动,以打造可持续性和实用性的NFT生态系统为目标,打造了NFT+DeFi平台。有人说,在DeFi的世界里,DEGO就相当于乐高。将每一个DeFi协议当作是一块砖,包括稳定币(DAI)、借贷(Aave,Compound)、去中心化交易所DEX(UniswapandBalancer)、衍生品(Synthetix)和保险(NexusMutual)等等。

2月10日,DegoFinance官方推特发布公告称被黑客攻击,DeFi世界的乐高就这样“塌了”!

本次攻击涉及多个账户地址私钥泄露,黑客利用私钥提取了多个链上的资产,具体分析请接着往下阅读。

#2事件具体分析

我们以ETH链上攻击为例,对Dego项目方其中一个地址的资金流向做了详细分析。

首先,项目方私钥泄露的DEGO.Finance:Deployer地址为:

攻击者地址为:

1攻击者通过私钥,使用minter权限分别向DEGO.Finance:Deployer账户和0x118账户铸造了592,582.35个dego代币。

2之后移除ETH-dego交易池的流动性。

3攻击者通过DEGO.Finance:Deployer账户移除流动性获取了269,502个dego代币和378个ETH。

4然后将DEGO.Finance:Deployer账户获取的378个ETH转给了0x118地址。

同时,该黑客转移原本属于项目方地址的441个yvWETH给0x118地址。

此时0x118账户上有获利的(371.6+378.75)750.37个ETH和其他转入的7.10个ETH一共757.4个。

三条链上0x118地址总计约17,627,676美元,目前,官方称正在调查原因并试图挽回损失。

随着DeFi的不断发展,DeFi项目的安全问题也愈发紧急。对比于传统金融,DeFi的底层靠的是智能合约,本质上是程序,程序拥有传统金融不可比拟的高效性和便捷性,但也存在传统金融无需考虑的代码漏洞问题。所以成都链安建议大家,对未公开智能合约和审计报告的项目,要保持警惕,项目方也需要避免私钥泄露,导致项目受损。

扩展阅读:

纯干货分享(一)|DEFI安全问题之基础篇

当DeFi沦为黑客的“提款机”,我们如何保证它的安全性?

责任编辑:

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/6671.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年07月05日
下一篇 2023年07月05日

相关推荐

  • 虚拟币怎么查官网,虚拟货币的地址能查的到是什么平台吗

    一、火币网是不是骗局截止至2021年6月6日,火币是国家禁止的货币,是违法的,若还有人以此作为投资项目,可视为骗局。根据中国央行2013年12月5日发布的《关于防范比特币风险的通知》的规定:比特币具有没有集中发行方、总量有限、使用不受地域限制和匿名性等四个主要特点。虽

    2025-04-16 14:30:01
    1 0
  • 莱特币什么矿池好,莱特币矿池地址及端口大全汇总

    一、莱特币的矿池莱特币是需要通过“矿工挖矿“产生的,挖矿是通过计算机显卡进行哈希运算,如果计算到”爆矿“的值,则系统会一次性奖励50个莱特币,目前莱特币的算力增长很快,矿工通过几台电脑已无法挖到矿,因此需要加入矿池,矿池集合了大家所有算力,估计计算到”爆矿“

    2025-04-16 10:30:01
    2 0
  • 怎么从TRC查钱包地址,麦子钱包属于trc的地址怎么弄

    一、区块链芝士 | TRC20钱包地址是什么@区块链芝士每天带你了解一个区块链小知识。 TRC20-USDT是Tether泰达公司基于TRON网络发行的USDT,充币地址是TRON地址,充提币走TRON网络。TRC20-USDT(USDT-TRON)使用的是TRC20协议。 TRC-USDT的资产安全性最低,但转账速度是最快的,并

    2025-04-13 15:30:01
    10 0
  • 如何查以太坊地址,如何查区块链合约地址信息

    一、怎么样在以太坊上查询区块链币可以输入钱包地址、交易ID、区块哈希或者区块高度等信息直接查询,非常方便。如果是查询账户余额、账户的历史交易数据等信息,建议直接输入钱包地址查询;如果是查询某笔转账的相关信息,比如是否到账、进展如何,输入交易ID是最方便的。当然

    2025-04-12 19:30:02
    11 0
  • 虚拟货币总量怎么查,虚拟货币的地址能查的到是什么平台吗

    一、怎么第一时间买到区块链(怎么买区块链货币)BNB除了币安在哪里还能买到只有币安,因为BNB属于币安的唯一价值通证。BAB币安币是由binance平台发行的代币,其发行总量恒定为2亿个,对外公开发行1亿,且保证永不增发。BNB是基于以太坊Ethereum发行的去中心化的区块链数字资产

    2025-04-11 10:00:01
    36 0
  • 如何比特币钱包,什么是比特币钱包的子地址有什么用

    一、什么是比特币钱包的子地址有什么用比特币的钱包是建立在 HD(分级确定性)框架之上的,它可以产生不一样的地址和管理地址的方法。用户钱包的所有公开地址都会从这个钱包的 xPub(扩展公钥)中诞生的。如果每一次都用到同一个地址接收 BTC,那么每个人都能够很方便的追踪所有

    2025-04-10 01:30:01
    29 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载