BTC 98126.4$
ETH 3639.25$
Tether (USDT) 1$
Toncoin (TON) 5.67$
telegram vk
telegram vk Х
Russian English
"

Жертвы взлома DAO Maker спустя 3 года по-прежнему ожидают возмещения ущерба

Дата публикации:24.04.2024, 11:44
1001
1001
Поделись с друзьями!

Крипто-платформа для сбора средств DAO Maker, которую не следует путать с протоколом стейблкоина MakerDAO, пытается собрать сотни тысяч долларов для финансирования новых проектов Web3 в 2024 году. Однако жертвы взлома в августе 2021 года утверждают, что проект так и не возместил им убытки, понесенные в результате атаки, хотя команда разработчиков пообещала вернуть средства всех жертв в целости и сохранности. 

Пострадавшие также утверждают, что DAO Maker несет ответственность за эти убытки, ведь взлом предположительно был результатом компрометации закрытого ключа, которая произошла из-за халатности разработчиков.

Впервые DAO Maker был взломан в августе 2021 года, когда были украдены средства пользователей на сумму около 7 миллионов долларов. Позже команда разработчиков признала, что эксплойт произошел из-за взлома закрытого ключа. В то время компания согласилась частично компенсировать ущерб инвесторам немедленным аирдропом в размере 500 долларов США на человека. Оставшаяся компенсация должна была быть выплачена посредством токена долговой расписки под названием USDR. Этот токен можно было обменять на собственный токен протокола, DAO, по действующим ценам в течение одного года.

Однако жертвы взлома сообщили, что погашение в USDR так и не было произведено и что они до сих пор не получили компенсацию своих потерь. Кроме того, исследователь SOMA Analytics, занимающийся децентрализованными финансами (DeFi), заявил, что DAO Maker направил в свой руководящий орган предложение об отмене плана возмещения расходов, используя свой большой запас токенов для обеспечения результата голосования. По словам исследователя, предложение было удалено после его принятия, предположительно, в рамках попытки команды удалить доказательства своей неспособности возместить ущерб жертвам.

Компания DAO Maker, базирующаяся в Праге, полностью отделена от одноименного протокола стейблкоина MakerDAO и не имеет к нему никакого отношения.

DAO Maker был взломан и предложил компенсацию

DAO Maker - это платформа для сбора средств технологических стартапов, которая уделяет особое внимание сбору средств протоколов Web3, управляемых децентрализованными автономными организациями (DAO). Согласно официальному веб-сайту, в 2020 году протокол насчитывал “более 75 000 розничных пользователей, заинтересованных в создании предприятий на ранней стадии”, и “более 200 000 пользователей, которые прошли процедуру KYC”.

Рисунок 1. Официальный сайт DAO Maker. Источник: DAO Maker.

Согласно описанию DAO Maker на CoinMarketCap, проект предлагает инвесторам несколько различных систем для участия в новых предложениях токенов. Один из них называется Strong Holder Offering (SHO), при котором инвесторы покупают токены DAO и используют их для распределения DAO Power для конкретного предложения токенов. Чем больше DAO Power они распределяют, тем больше вероятность того, что они выиграют место для участия в конкретном предложении.

По словам CoinMarketCap, если они выиграют слот, “их распределение будет автоматически профинансировано за счет их баланса в USDC”, и инвестору будет разрешено использовать эти средства для покупки токенов в рамках предложения. В описании приведены официальные документы DAO Maker, которые с тех пор перешли в автономный режим.

Во время взлома в 2021 году был использован контракт SHO, по которому хранились эти средства USDC, и было украдено 7 миллионов долларов. В сообщении Medium от 12 августа 2021 года команда DAO Maker признала, что взлом был вызван “злонамеренным использованием одного из наших кошельков с доступом к привилегиям администратора”.

17 августа в отдельном посте на Medium команда объявила о плане выплаты компенсаций инвесторам. Объявление также было опубликовано на официальном Telegram-канале команды. Команда заявила, что немедленно перечислит по 500 долларов США каждому инвестору, который пострадал от взлома. 8 сентября 2021 года оставшиеся убытки будут покрыты с помощью “долговой расписки” под названием USDR. Год спустя, 8 августа 2022 года, каждый токен USDR можно было обменять на 1 доллар США в соотношении 1:1 плюс 10% годовых, выраженных в токенах DAO. 

“Каждый токен USDR стоит 1,1 DAO через 1 год после его выпуска”, - говорилось в объявлении.

В качестве примера того, как будет работать процесс выкупа, в плане рассматривался пользователь, потерявший 1000 долларов в результате взлома. Этот человек “получит 500 токенов USDR 8 сентября 2021 года. Через 1 год они могут быть обменены на токены DAO стоимостью 550 долларов”, - заявил DAO Maker.

Позже обе записи на носителе были удалены, но архивные версии по-прежнему доступны на Wayback Machine.

Пострадавшие утверждают, что погашение в долларах США никогда не производилось

Инвесторы DAO Maker сообщили, что децентрализованная автономная организация DAO Maker и ее команда разработчиков так и не выполнили обещание проекта выкупить каждый USDR за 1,10 доллара США.

Один инвестор, использующий имя пользователя “Red Drac” в Telegram, говорил при условии, что его настоящее имя не будет раскрыто, утверждая, что он потерял 2000 долларов в результате взлома. Он сказал, что внес 2000 долларов в стейблкоинах на “pre-deposit” по контракту. Но когда в августе 2021 года произошел взлом, этот контракт был аннулирован, и он потерял все деньги. Red Drac заявил, что после объявления компенсационного плана он получил 500 USDT, а также 1500 USDR позднее. Однако обменять эти USDR на DAO, как было обещано, не удалось.

По словам Red Drac, в конце концов он обнаружил, что существует пул ликвидности для USDR и что он может продавать в этот пул, чтобы досрочно обналичить средства. Однако токены “не были в соотношении 1:1 к USDT”. Вместо этого токены продавались “примерно за 80%” от их номинальной стоимости. В результате Red Drac не продал в пул свои USDR, и эти токены по сей день находятся в его кошельке.

Он утверждал, что в настоящее время эти USDR практически ничего не стоят, поскольку нет возможности обменять их на другие криптовалюты. Ранее существовавший пул ликвидности был закрыт несколько позднее, в результате чего держатели не имели возможности обналичить средства. Red Drac признал, что он может использовать токены для усиления влияния на платформе DAO Maker, но заявил, что токены “не имеют такой уж большой ценности, потому что эти выплаты не гарантируют мне, что я действительно что-то заработаю”.

Пользователь Telegram Zztelecom рассказал аналогичную историю, заявив, что получил 500 USDR в качестве компенсации за свои потери от взлома. Несколько месяцев спустя токен начал торговаться по цене от 0,60 до 0,80 долларов. С такой высокой скидкой они решили купить примерно 10 000 токенов, которые, как они ожидали, смогут обменять на DAO стоимостью 10 000 долларов, как только токены станут доступны для обмена. Но токены так и не стали доступными для обмена и теперь ничего не стоят на вторичном рынке. 

“Команда DAO Maker решила всех одурачить, - заявил Zztelecom. - Торговля прекратилась. В конце концов, они сказали, что каждый USDR равен 1 DAO Power, и с их помощью мы можем участвовать в продажах, но при этом мы не можем отправлять их на другие кошельки, потому что DAO Power будет потерян”.

Заявления о сокрытии деятельности DAO Maker

В дополнение к этим заявлениям жертв, исследователь DeFi SOMA Analytics заявил, что располагает доказательствами того, что команда пыталась скрыть свой отказ от процесса погашения USDR. Исследователь опубликовал свою работу на сайте Notion Workspace, который не связан с одноименным блогом о пищевых добавках.

По данным SOMA, команда DAO Maker подготовила предложение отказаться от процесса обмена USDR. Это предложение, как утверждается, было передано DAO Maker, но затем было удалено с веб-страницы. Он утверждает, что команда DAO Maker, вероятно, использовала свои собственные токены, чтобы опередить большинство владельцев токенов, гарантируя, что голосование пройдет так, как они хотели. Предположительно, команда распределяла токены по новым кошелькам в попытке скрыть свою роль в принятии предложения.

“В период с 3 по 5 октября 2022 года на официальном сайте DAO Maker в Discord появилось уникальное предложение по USDR от некоего пользователя по имени @Dante.eth”, - заявил исследователь. SOMA утверждала, что с тех пор это предложение было удалено, но было скопировано другими членами сообщества.

Согласно этой скопированной версии, таинственный пользователь Dante.eth утверждает, что обмен USDR окажет “огромное влияние на цену DAO для всех, и цена токена может никогда не восстановиться”. Предположительно, по этой причине пользователь предложил провести голосование, в ходе которого были предложены три варианта обмена. Первоначальное предложение об обмене USDR на DAO по курсу 1:1 не входило в число вариантов.

Вариант 1 состоял в том, чтобы децентрализованная автономная организация алгоритмически продавала токены DAO и отправляла USDC держателям USDR по ставке 1:1. Это позволило бы держателям получить полную компенсацию с помощью стейблкоинов вместо токенов DAO. Вариант 2 заключался в том, чтобы раз в год раздавать токены DAO от венчурного партнерства держателям USDR. Вариант 3 заключался в выкупе USDR всего за 50% от их номинальной стоимости.

В итоге была принята возможность выкупа по 50% от номинала (вариант 3), и 61,72% токенов были использованы для голосования за нее. Однако исследователь утверждал, что эти 61,72% голосов были отданы только шестью аккаунтами кошелька. Большинство аккаунтов проголосовали за вариант 1, но у этих мелких держателей, как сообщается, не было достаточного количества токенов, чтобы опередить шесть китов, проголосовавших за 50%-ное сокращение.

Рисунок 2. Подсчет голосов за предложение DAO Maker. Источник: SOMA Analytics.

Жертвы взлома признали, что токен USDR позволяет им получить DAO Power, что дает им больше шансов участвовать в предложениях токенов, которые их интересуют.

Тем не менее, несмотря на то, что DAO проголосовала за 50%-ный выкуп, SOMA Analytics заявил, что даже эта компенсация так и не была распределена командой:

“Судя по всему, никакого портала для подачи претензий никогда и не было, и люди просто ничего не получали”, - говорится в сообщении.

Вместо этого, согласно их отчету, команда решила сделать токены SOMA неперемещаемыми и позволить держателям получить с их помощью DAO Power. Однако DAO Power, которую можно получить с помощью токенов, не подлежит передаче другим лицам, что в настоящее время делает токен практически бесполезным на вторичном рынке.

Рисунок 3. Объявление DAO Maker о DAO Power для держателей USDR. Источник: SOMA Analytics.

По данным SOMA Analytics, шесть кошельков, которые проголосовали за 50-процентное сокращение, “были созданы всего за 10 дней до голосования, получив значительные суммы DAO в течение тех же двух дней (средства, возможно, были скрыты с помощью CEX) и проголосовали исключительно за вариант 3”. По его мнению, это убедительно свидетельствует о том, что кошельки были созданы каким-то человеком или группой, которым принадлежал большой процент от общего количества токенов DAO, например, командой разработчиков протокола. Это также указывало на то, что тот, кто проголосовал за это предложение, не хотел, чтобы его личность была известна, ведь он столкнулся с проблемой создания новых кошельков исключительно для участия в голосовании.

Команда DAO Maker на момент публикации не предоставила комментариев.

В настоящее время DAO Maker продолжает предоставлять услуги по сбору средств для стартапов Web3. По данным CoinMarketCap, рыночная капитализация токена DAO составляет 153 миллиона долларов, что делает его одной из 400 крупнейших криптовалют.

Подписывайся на наш Telegram канал. Не трать время на мониторинг новостей. Только срочные и важные новости

https://t.me/block_chain24