月亮链 月亮链
Ctrl+D收藏月亮链

DEFI:DeFi世界的乐高Dego Finance就这样「塌了」吗?_EFI

作者:

时间:1900/1/1 0:00:00

2月10日,成都链安链必应-区块链安全态势感知平台舆情监测显示,DeFi应用DegoFinance遭到黑客攻击,UniSwap和PancakeSwap上的DEGO流动性已被耗尽。关于本次攻击,成都链安技术团队第一时间进行了资金流向分析。

#1事件概览

据悉,DegoFinance于2020年9月启动,以打造可持续性和实用性的NFT生态系统为目标,打造了NFT+DeFi平台。有人说,在DeFi的世界里,DEGO就相当于乐高。将每一个DeFi协议当作是一块砖,包括稳定币(DAI)、借贷(Aave,Compound)、去中心化交易所DEX(UniswapandBalancer)、衍生品(Synthetix)和保险(NexusMutual)等等。2月10日,DegoFinance官方推特发布公告称被黑客攻击,DeFi世界的乐高就这样“塌了”!

Compound Treasury获得标准普尔B-信用评级,为首个获得主要信用评级机构评级的DeFi产品:官方消息,Compound宣布,Compound Treasury获得国际评级机构标准普尔(S&P Global Ratings)的B-信用评级,成为第一个由主要信用评级机构评级的机构去中心化金融 (DeFi) 产品,并标志着随着传统机构开始判断数字资产驱动的金融产品的风险,加密行业的成熟度取得了巨大进展。

在授予其评级和稳定展望时,标准普尔引用了USDC的不确定监管制度、稳定币兑换法定货币的风险、Compound Treasury目前有限的资本基础和4.00%的回报义务。

作为与标准普尔正在进行的讨论的一部分,Compound Treasury的评级可能会上调,例如数字资产行业的监管更加明确,或者业绩稳定的记录更长。

据悉,Compound Treasury是专为机构设计的加密货币现金管理解决方案。合格的投资者可以通过每日流动性赚取4%的USD和USDC。[2022/5/9 3:01:28]

Opium推出用于DeFi的Optimistic Oracle:据官方消息,链上衍生品协议Opium宣布了一项基础设施升级,这将改变Oracles用于价格和数据传输的方式。Opium官方日前公布推出其所谓“Optimistic Oracle”的计划。Opium正在与Gnosis和Universal Market Access (UMA)平台合作,为需要链下数据的DeFi用例寻找更安全的Oracles。[2021/4/2 19:40:28]

本次攻击涉及多个账户地址私钥泄露,黑客利用私钥提取了多个链上的资产,具体分析请接着往下阅读。#2事件具体分析

我们以ETH链上攻击为例,对Dego项目方其中一个地址的资金流向做了详细分析。首先,项目方私钥泄露的DEGO.Finance:Deployer地址为:0x20FE4B1eD95911487499e53355BB8f14a881D735攻击者地址为:0x118203B0f2A3ef9e749D871C8fEF5e5e55ef5C911攻击者通过私钥,使用minter权限分别向DEGO.Finance:Deployer账户和0x118账户铸造了592,582.35个dego代币。

外媒:Yearn.Finance创始人称其退出DeFi领域:Yearn.Finance创始人Andre Cronje在接受采访时表示他退出了DeFi。Cronje称,出于对现实的不满,他退出了该项目,并放弃了DeFi。(CoinDesk)[2020/10/10]

2之后移除ETH-dego交易池的流动性。

波场TRON基金会发布波场TRON DeFi生态健康发展提醒公告:8月31日,波场TRON基金会发布波场TRON DeFi生态健康发展提醒公告,公告表示:“我们近期发现,由于DeFi概念的火热,市场上的许多DeFi项目质量良莠不齐,还有许多DeFi项目打着波场TRON官方还有波场TRON创始人孙宇晨先生的旗号宣传乃至于,对于TRON的DeFi生态发展造成了恶劣的影响。DeFi本身是去中心化的金融形势,波场TRON本身没有对各类项目进行限制的权力与能力,但是本着对TRON生态用户负责的态度,为了DeFi生态在波场TRON的健康发展,我们非常希望优质的项目方尽快主动联系我们提交项目信息以及源代码,以保护社区用户的资金安全。再次希望用户对于打着波场TRON官方旗号的项目持谨慎态度,如果分辨不清,可以翻阅波场TRON近期的社交媒体信息,避免财产损失。”[2020/8/31]

3攻击者通过DEGO.Finance:Deployer账户移除流动性获取了269,502个dego代币和378个ETH。

4然后将DEGO.Finance:Deployer账户获取的378个ETH转给了0x118地址。

同时,该黑客转移原本属于项目方地址的441个yvWETH给0x118地址。此时0x118账户上有获利的750.37个ETH和其他转入的7.10个ETH一共757.4个。

截止目前发文,在Ethereum链上,攻击者在0x118地址将441个yvWETH转入Zapper.Fi:YearnyVaultZapOut兑换了445个ETH,获取共1202个ETH,转入Tornado.Cash:Proxy400ETH。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入202个ETH。

在Cronos链上,在0x118地址获取了196256.7个USDT和199401.9个USDCoin,还未转出。

在BSC链上,获取3736.17个BNB,通过代币兑换获取9188个BNB。向0x47a344588653efA88eB6D58433B6A2A5E202D65d地址转入了12,741个BNB。

三条链上0x118地址总计约17,627,676美元,目前,官方称正在调查原因并试图挽回损失。随着DeFi的不断发展,DeFi项目的安全问题也愈发紧急。对比于传统金融,DeFi的底层靠的是智能合约,本质上是程序,程序拥有传统金融不可比拟的高效性和便捷性,但也存在传统金融无需考虑的代码漏洞问题。所以成都链安建议大家,对未公开智能合约和审计报告的项目,要保持警惕,项目方也需要避免私钥泄露,导致项目受损。扩展阅读:纯干货分享|DEFI安全问题之基础篇当DeFi沦为黑客的“提款机”,我们如何保证它的安全性?

标签:DEFIDEFEFIRONWDEFIDOGDEFIHEFIElectroneum

以太坊最新价格热门资讯
TOK:Tokemak创始人:如何理解流动性是Web3时代的新带宽?_QUON币

互联网正在以巨大的速度变化。被称为"互联网"的巨大数据交换网络正在演变为一个日益复杂的生态系统,在这个系统中,可以以代币的形式进行直接价值交换.

1900/1/1 0:00:00
Huobi:不破不立,火币出海_obi币价格

「来时迅速,走时从容」,这是火币留给用户最深的印象。行业刚刚兴起的2013年,火币迅速成立交易平台走向市场,满足用户旺盛的交易需求;此后数年,一直平稳运行,并延伸出不同的业务线以提供多样.

1900/1/1 0:00:00
比特币:DFINITY核心工程师谈IC与BTC的集成_STE

编者按:本文由Dfinity社区“聊聊IC与BTC集成的那些事”主题圆桌内容整理,由HashKeyCapital投资总监肖晓对话DFINITY核心工程师Paul.

1900/1/1 0:00:00
WEB:Web3将如何改变人来的未来?_WEB3ALLBI价格

今年Web3是一个非常流行的术语,尤其是被另类金融卡通人物和科技届逻辑缜密的推文串作者频繁提及.

1900/1/1 0:00:00
SBF:读懂SBF链上操作:他真的看好AVAX生态吗?_AVAX

SBF近期表态AlamedaResearch和FTX创始人SBF无疑是成功的投资者,他通过2017-2021的4年时间积累了超过225亿美元财富,入选福布斯30位30岁以下的富豪榜单.

1900/1/1 0:00:00
NFT:ETHDenver寻宝:30个获胜项目一览_比特币以太坊再现断崖式暴跌原因

30个获胜项目主要分布在DeFi、基础设施和元宇宙或游戏类别中,其中用机器学习自动审计智能合约、用MEV领跑者拦截恶意交易、通过NFT识别KYC用户、可将小额代币兑换为ETH以及针对NFT资产的.

1900/1/1 0:00:00