比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

DeFi世界的樂高Dego Finance就這樣「塌了」嗎?_DEFI

Author:

Time:1900/1/1 0:00:00

2月10日,成都鏈安鏈必應-區塊鏈安全態勢感知平臺輿情監測顯示,DeFi應用DegoFinance遭到黑客攻擊,UniSwap和PancakeSwap上的DEGO流動性已被耗盡。關于本次攻擊,成都鏈安技術團隊第一時間進行了資金流向分析。

NFT生態系統為目標,打造了NFTDeFi平臺。有人說,在DeFi的世界里,DEGO就相當于樂高。將每一個DeFi協議當作是一塊磚,包括穩定幣(DAI)、借貸(Aave,Compound)、去中心化交易所DEX(UniswapandBalancer)、衍生品(Synthetix)和保險(NexusMutual)等等。

DeFi收益率市場Pendle TVL突破5000萬美元,創歷史新高:金色財經報道,DeFi收益率市場Pendle TVL突破5000萬美元,當前暫報5043萬美元,創歷史新高。根據DeFi Llama的數據顯示,自今年年初以來,Pendle上資產的總鎖定價值(TVL)已增長超過300%。TVL中的2600萬美元位于以太坊,2100萬美元位于Arbitrum,還有不到100萬美元在Avalanche。[2023/4/7 13:49:43]

2月10日,DegoFinance官方推特發布公告稱被黑客攻擊,DeFi世界的樂高就這樣“塌了”!

DeFi期權協議Volare Finance完成超600萬美元融資:8月4日消息,DeFi 期權協議 Volare Finance 宣布完成超 600 萬美元融資,種子輪投資方包括 Digital Currency Group、Genesis Trading 和 Spark Digital Capital,私募輪投資方包括 Arrington Capital、Ava Labs、Bixin Ventures、Blizzard Fund、CRT Labs、DWeb3 Capital、Exnetwork Capital、GSR Markets、Hailstone Ventures、Huobi Ventures、IOBC Capital、Moonrock Capital、ORACLES INVESTMENT GROUP (OIG)、PrimeBlock Ventures、Parataxis Capital、Richard Dai、ViaBTC Capital 和 Waterdrip Capital。

Volare Finance 提供歐式期權、期權組合和奇異期權類 DeFi 期權協議,還允許投資者投資標準或定制的期權策略組合,并基于其基礎設施為客戶提供對沖、投機和收益提升的工具。[2022/8/4 12:02:49]

本次攻擊涉及多個賬戶地址私鑰泄露,黑客利用私鑰提取了多個鏈上的資產,具體分析請接著往下閱讀。

香港金管局總裁:DeFi未來或成為金融領域創新的重要技術:7月18日消息,香港金融管理局總裁余偉文在G20金融官員會議上表示,對Stablecoin進行更嚴格的審查有助于防止DeFi領域的災難,因為Stablecoin通常用于購買其他加密貨幣,然后用于去中心化金融活動。余偉文認為監管Stablecoin比監管DeFi、及其相關產品要好。

同時他也表示DeFi不會很快消失,并且可能會成為關注金融領域未來創新的重要技術。在私營Token監管方面,余偉文認為私營發行的Token需要得到監管,這對于解決去中心化金融帶來的風險至關重要。(beincrypto)[2022/7/18 2:19:56]

ETH鏈上攻擊為例,對Dego項目方其中一個地址的資金流向做了詳細分析。

首先,項目方私鑰泄露的DEGO.Finance:Deployer地址為:

0x20FE4B1eD95911487499e53355BB8f14a881D735

攻擊者地址為:

0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C91

1?攻擊者通過私鑰,使用minter權限分別向DEGO.Finance:Deployer賬戶和0x118賬戶鑄造了592,582.35個dego代幣。

2?之后移除ETH-dego交易池的流動性。

3?攻擊者通過DEGO.Finance:Deployer賬戶移除流動性獲取了269,502個dego代幣和378個ETH。

4然后將DEGO.Finance:Deployer賬戶獲取的378個ETH轉給了0x118地址。

同時,該黑客轉移原本屬于項目方地址的441個yvWETH給0x118地址。

此時0x118賬戶上有獲利的750.37個ETH和其他轉入的7.10個ETH一共757.4個。

截止目前發文,在Ethereum鏈上,攻擊者在0x118地址將441個yvWETH轉入Zapper.Fi:YearnyVaultZapOut兌換了445個ETH,獲取共1202個ETH,轉入Tornado.Cash:Proxy400ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入202個ETH。

在Cronos鏈上,在0x118地址獲取了196256.7個USDT和199401.9個USDCoin,還未轉出。

在BSC鏈上,獲取3736.17個BNB,通過代幣兌換獲取9188個BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址轉入了12,741個BNB。

三條鏈上0x118地址總計約17,627,676美元,目前,官方稱正在調查原因并試圖挽回損失。

隨著DeFi的不斷發展,DeFi項目的安全問題也愈發緊急。對比于傳統金融,DeFi的底層靠的是智能合約,本質上是程序,程序擁有傳統金融不可比擬的高效性和便捷性,但也存在傳統金融無需考慮的代碼漏洞問題。所以成都鏈安建議大家,對未公開智能合約和審計報告的項目,要保持警惕,項目方也需要避免私鑰泄露,導致項目受損。

擴展閱讀:

純干貨分享|DEFI安全問題之基礎篇

當DeFi淪為黑客的“提款機”,我們如何保證它的安全性?

Tags:DEFIDEFEFIETHDefyDefiDeFi Pulse IndexETH2SOCKS

狗狗幣最新價格
BKEX Global 關于ETP專區支持NuCypher(Nu)與Keep Network(KEEP)合并的公告_KEX

尊敬的用戶: 由于NuCypher與KeepNetwork代幣合并計劃,BKEXGlobalETP專區具體安排如下:專區將于2022年2月14日15:00對NU3L、NU3S、KEEP3L、KE.

1900/1/1 0:00:00
歐易關于BZZ杠桿交易、余幣寶及永續合約正式上線的公告_USD

尊敬的歐易OKEx用戶:歐易OKEx將于2021年6月24日17:00(HKT)?在網頁端、APP端及API正式上線BZZ的杠桿交易、余幣寶及BZZUSDT永續合約.

1900/1/1 0:00:00
全面解讀?FTX的體育戰略:如何推動加密進入主流?_FTX

“2021年,FTX用幾次耀眼的體育營銷,讓Crypto真正走進了大眾的視野。”2020年12月,已經成立兩年的FTX舉行了一次全員電話會議,首席執行官SamBankman-Fried提出了一個.

1900/1/1 0:00:00
真狗dogking社區自治_FTX

DogKing,于2021年7月16日在PANCAKESWAPV2上線,發行總量10000000000000,項目發起人早期已完全丟棄.

1900/1/1 0:00:00
中幣開放NEAR充值和提幣業務_HTT

尊敬的中幣用戶: ????NEAR錢包升級已完成,中幣現已開放NEAR的充值和提幣業務。????感謝您對中幣的支持與信任!中幣(ZB)將于今日上線KAVA:據官方公告,中幣(ZB)于2021年7.

1900/1/1 0:00:00
Gate.io Has Launched the 1st Shark Fin 2.0 Products Phase: With An Annualized Yield of Up To 18%

Gate.iohaslaunchedthefirstSharkFin2.0productsphasetoday.

1900/1/1 0:00:00
ads