เหยื่อแฮ็ก DAO Maker ยังคงรอการชำระเงินคืนในอีก 3 ปีต่อมา

DAO Maker ซึ่งเป็นแพลตฟอร์ม crypto ที่โดดเด่นจาก MakerDAO สำหรับการระดมทุน ตั้งเป้าที่จะรวบรวมเงินหลายแสนดอลลาร์ในปี 2024 เพื่อสนับสนุนโครงการ Web3 ใหม่ น่าเสียใจที่ผู้ที่ได้รับผลกระทบจากการโจมตีทางไซเบอร์ในเดือนสิงหาคม 2564 กล่าวหาว่าพวกเขาไม่ได้รับการชดเชยสำหรับการสูญเสีย แม้ว่าทีมพัฒนาจะได้รับการรับประกันว่าพวกเขาจะกลับมาสมบูรณ์อีกครั้งก็ตาม

ผู้ที่ตกเป็นเหยื่อโต้แย้งว่า DAO Maker ต้องรับผิดชอบต่อความสูญเสียของพวกเขา เพราะพวกเขาเชื่อว่าการแฮ็กเกิดขึ้นจากการจัดการคีย์ส่วนตัวอย่างไม่ระมัดระวังโดยนักพัฒนาของ DAO Maker

ในเดือนสิงหาคม 2021 DAO Maker ประสบกับการละเมิดความปลอดภัยซึ่งนำไปสู่การขโมยเงินประมาณ 7 ล้านดอลลาร์จากเงินทุนของผู้ใช้ เหตุการณ์ดังกล่าวได้รับการยืนยันในภายหลังว่าเป็นการแฮ็กคีย์ส่วนตัวโดยทีมพัฒนา เพื่อเป็นการตอบสนอง พวกเขาสัญญาว่าจะคืนเงินให้กับนักลงทุนด้วยการแจกจ่ายโทเค็น USDC มูลค่า 500 ดอลลาร์ต่อเหรียญทันที การชดเชยที่เหลือได้รับการวางแผนที่จะมอบให้ผ่านโทเค็นชื่อ “USDR” ซึ่งสามารถแลกเปลี่ยนเป็นโทเค็น DAO ตามมูลค่าตลาดปัจจุบันภายในหนึ่งปี

ผู้ที่ตกเป็นเหยื่อของการแฮ็กแสดงความผิดหวังต่อ CryptoMoon โดยเปิดเผยว่าการแลก USDR นั้นไม่ได้รับอนุญาต และพวกเขายังไม่ได้รับความเสียหายจากการสูญเสียอย่างต่อเนื่อง นอกจากนี้ SOMA Analytics ผู้เชี่ยวชาญด้านการเงินแบบกระจายอำนาจรายงานว่า DAO Maker บิดเบือนหน่วยงานกำกับดูแลของตนให้ยกเลิกแผนการชำระเงินคืนโดยใช้ประโยชน์จากการถือครองโทเค็นจำนวนมาก ผู้วิจัยยืนยันว่าข้อเสนอนี้ถูกลบในเวลาต่อมา ซึ่งน่าจะเป็นความพยายามของทีมในการปกปิดการไม่สามารถชดเชยเหยื่อได้

พูดง่ายๆ ก็คือ DAO Maker ซึ่งตั้งอยู่ในปราก เป็นองค์กรอิสระที่ไม่เกี่ยวข้องกับ MakerDAO ซึ่งเป็นโปรโตคอล Stablecoin ที่รู้จักกันดี

DAO Maker ถูกแฮ็กและเสนอการชดเชย

DAO Maker เป็นแพลตฟอร์มที่ช่วยให้สตาร์ทอัพด้านเทคโนโลยี โดยเฉพาะผู้พัฒนาโปรโตคอล Web3 ภายใต้องค์กรอิสระแบบกระจายอำนาจ (DAO) ระดมทุนได้ ตามที่ระบุไว้บนเว็บไซต์ มีบุคคลมากกว่า 75,000 รายแสดงความสนใจในการลงทุนระยะแรกกับพวกเขาในปี 2020 และพวกเขามีผู้ใช้มากกว่า 200,000 รายที่ได้ผ่านกระบวนการ Know Your Customer (KYC)

เหยื่อแฮ็ก DAO Maker ยังคงรอการชำระเงินคืนในอีก 3 ปีต่อมา

ตามคำอธิบายของ CoinMarketCap เกี่ยวกับ DAO Maker โครงการนี้นำเสนอวิธีการต่างๆ สำหรับนักลงทุนในการมีส่วนร่วมในการขายโทเค็นใหม่ หนึ่งในวิธีการเหล่านี้เรียกว่า “การเสนอขายหุ้นแบบ Strong Holder (SHO)” ในการตั้งค่านี้ นักลงทุนซื้อโทเค็น DAO และจ้างโทเค็นดังกล่าวเพื่อกำหนด “DAO Power” ให้กับการเสนอขายเหรียญที่เลือก ยิ่งพวกเขามอบหมาย DAO Power มากเท่าใด โอกาสที่จะได้รับตำแหน่งสำหรับข้อเสนอเฉพาะนั้นก็จะยิ่งมากขึ้นเท่านั้น

หากพวกเขาได้รับตำแหน่ง ยอดคงเหลือ USDC ของพวกเขาจะใช้เงินทุนในการจัดสรรโดยอัตโนมัติ ทำให้พวกเขาสามารถซื้อเหรียญในระหว่างการเสนอขายตามที่ CoinMarketCap ระบุไว้ ตามเอกสาร DAO Maker แบบออฟไลน์ในปัจจุบัน

ในการโจมตีทางไซเบอร์ในปี 2021 ผู้โจมตีใช้ประโยชน์จากช่องโหว่ในสัญญา SHO ที่เก็บเงินของ USDC ไว้ ซึ่งส่งผลให้มีการโจรกรรมเงินประมาณ 7 ล้านเหรียญสหรัฐ ในบทความขนาดกลางที่เผยแพร่เมื่อวันที่ 12 สิงหาคม 2021 DAO Maker ยอมรับว่าการละเมิดนั้นเกิดจากกิจกรรมที่เป็นอันตรายโดยใช้กระเป๋าเงินใบใดใบหนึ่งของพวกเขาที่มีสิทธิ์ระดับผู้ดูแลระบบ

เมื่อวันที่ 17 สิงหาคม 2021 ผ่านทางโพสต์ขนาดกลางและช่องทาง Telegram ทีมงานได้เปิดเผยแผนการจ่ายผลตอบแทนสำหรับนักลงทุนที่ได้รับผลกระทบหลังจากการแฮ็ก พวกเขาสัญญาว่าจะมอบเงินจำนวน 500 USDC ต่อนักลงทุนทันที ต่อมาในวันที่ 8 กันยายน 2021 พวกเขาประกาศว่าการขาดทุนที่เหลือจะถูกชำระด้วย “โทเค็น IOU” ชื่อ USDR หนึ่งปีต่อมา ในวันที่ 8 สิงหาคม 2022 แต่ละโทเค็น USDR สามารถแลกได้ในราคา 1 ดอลลาร์ พร้อมด้วยโบนัส 10% ในโทเค็น DAO การประกาศอธิบายว่า “โทเค็น USDR แต่ละอันมีมูลค่าเท่ากับ $1.10 ในโทเค็น DAO หนึ่งปีหลังจากการแจกจ่าย”

เพื่อแสดงให้เห็นว่าขั้นตอนการแลกรางวัลทำงานอย่างไร มาดูสถานการณ์สมมติ: สมมติว่าผู้ใช้ประสบความสูญเสีย 1,000 ดอลลาร์เนื่องจากการถูกแฮ็ก จากข้อมูลของ DAO Maker บุคคลนี้จะได้รับโทเค็น 500 USDR ในวันที่ 8 กันยายน 2021 ซึ่งเป็นส่วนหนึ่งของกระบวนการไถ่ถอน หลังจากผ่านไปหนึ่งปี โทเค็น 500 USDR เหล่านี้สามารถแลกเปลี่ยนเป็นโทเค็น DAO มูลค่า 550 ดอลลาร์ได้

บทความขนาดกลางทั้งสองถูกลบออกจากสื่อ แต่คุณยังคงสามารถเข้าถึงเวอร์ชันที่ผ่านมาได้ผ่านทางไฟล์เก็บถาวร Wayback Machine

ผู้ที่ตกเป็นเหยื่ออ้างว่าการแลก USDR ไม่ได้รับอนุญาต

จากข้อมูลของนักลงทุนของ DAO Maker ความมุ่งมั่นขององค์กรและทีมพัฒนาในการแลกเปลี่ยน USDR แต่ละอันเป็น 1.10 ดอลลาร์นั้นไม่ได้ถูกรักษาไว้ (ถอดความ) นักลงทุนของ DAO Maker ระบุว่าพวกเขาคาดหวังที่จะได้รับ $1.10 เป็นผลตอบแทนสำหรับแต่ละหน่วย USDR; อย่างไรก็ตาม คำสัญญานี้ไม่ได้รับการเติมเต็มโดยองค์กรอิสระที่มีการกระจายอำนาจของ DAO Maker หรือทีมพัฒนา

นักลงทุนที่ใช้ชื่อ “Red Drac” ใน Telegram ซึ่งขอไม่เปิดเผยตัวตน เล่าว่าสูญเสียเงิน 2,000 ดอลลาร์ในระหว่างการแฮ็กเดือนสิงหาคม 2021 พวกเขาได้โอนเงิน Stablecoins มูลค่า 2,000 ดอลลาร์ไปยังสัญญาเงินฝากเบื้องต้นก่อนเริ่มงาน น่าเสียดายที่เมื่อมีการแฮ็กเกิดขึ้น สัญญานี้ก็ว่างเปล่า ส่งผลให้สูญเสียเงินทุน หลังจากเปิดเผยแผนการจ่ายผลตอบแทน Red Drac ได้รับ 500 USDT (USD Tether) ซึ่งเป็นส่วนหนึ่งของการชำระเงินคืน อย่างไรก็ตาม ในภายหลังพวกเขาควรจะได้รับ 1,500 USDR (USD Coin) แต่จำนวนนี้ไม่สามารถแลกเป็น DAO ได้ตามที่สัญญาไว้

จากบัญชีของ Red Drac พวกเขาพบว่ามีแหล่งรวมสภาพคล่องของ USDR ซึ่งพวกเขาสามารถถอนเงินออกได้โดยการขายโทเค็นของตน อย่างไรก็ตาม โทเค็นไม่มีมูลค่าเท่ากับ USDT เนื่องจากมีมูลค่าเพียง “ประมาณ 80%” ของมูลค่าเดิมเมื่อขาย ด้วยเหตุนี้ Red Drac จึงตัดสินใจไม่ขาย USDR ลงในพูล และโทเค็นยังคงอยู่ในกระเป๋าเงินดิจิทัล

ตัวแทนยืนยันว่าโทเค็น USDR มีมูลค่าเพียงเล็กน้อยในปัจจุบัน เนื่องจากเป็นไปไม่ได้ที่จะแลกเปลี่ยนเป็นสกุลเงินดิจิทัลอื่น ๆ เนื่องจากกลุ่มสภาพคล่องปิด Red Drac รับทราบการใช้โทเค็นเพื่อรับ DAO Power ภายในระบบนิเวศของ DAO Maker แต่พวกเขาแสดงความสงสัยเกี่ยวกับคุณค่าของมัน เนื่องจากการจัดสรรเหล่านี้ไม่รับประกันผลตอบแทนจากการลงทุน

ผู้ใช้ Zstelecom แบ่งปันประสบการณ์ที่คล้ายคลึงกัน โดยระบุว่าพวกเขาได้รับเงินชดเชย 500 USD หลังจากตกเป็นเหยื่อของการแฮ็ก หลายเดือนผ่านไป และมูลค่าของโทเค็นอยู่ระหว่าง 0.60 ถึง 0.80 ดอลลาร์ต่อเหรียญ เมื่อคว้าโอกาสนี้ พวกเขาจึงตัดสินใจลงทุนในโทเค็นประมาณ 10,000 เหรียญ โดยคาดหวังว่าพวกเขาสามารถแลกเปลี่ยนสิ่งเหล่านี้เป็น DAO มูลค่าประมาณ 10,000 ดอลลาร์ได้ในภายหลังเมื่อโทเค็นสามารถแลกได้

แต่โทเค็นไม่เคยสามารถแลกได้และตอนนี้ไม่มีค่าในตลาดรอง

ตามข้อมูลของ Zztelecom ทีม DAO Maker หลอกลวงทุกคนด้วยการประกาศหยุดการซื้อขายที่เป็นเท็จ ในที่สุดพวกเขาก็เปิดเผยว่าหนึ่ง USDR เทียบเท่ากับหนึ่งหน่วย DAO Power และเปิดใช้งานการมีส่วนร่วมในการขาย อย่างไรก็ตาม ผู้ใช้ไม่สามารถโอน DAO Powers ของตนไปยังกระเป๋าเงินอื่น ๆ ได้ ราวกับว่าพวกเขาจะถูกทำให้ไร้ค่า”

การอ้างสิทธิ์ในการปกปิด DAO Maker

ข้อกล่าวหาเพิ่มเติมเกิดขึ้นโดย SOMA Analytics นักวิจัยของ DeFi ซึ่งนำเสนอหลักฐานว่าทีมงานพยายามปกปิดการยุติกระบวนการแลก USDR SOMA Analytics แบ่งปันสิ่งที่ค้นพบนี้ผ่านพื้นที่ทำงานของ Notion และไม่ได้เชื่อมโยงกับบล็อกอาหารเสริมที่มีชื่อเดียวกัน

จากรายงานของ SOMA DAO Maker เสนอให้ยกเลิกกระบวนการแลก USDR คำแนะนำนี้คาดว่าจะได้รับการอนุมัติโดย DAO Maker แต่ต่อมาก็หายไปจากหน้าสแนปชอต มีการกล่าวหาว่า DAO Maker ใช้โทเค็นเพื่อควบคุมคะแนนเสียงข้างมากและผ่านข้อเสนอนี้ พวกเขายังถูกกล่าวหาว่าแจกจ่ายโทเค็นใหม่เพื่อปกปิดการมีส่วนร่วมในผลการลงคะแนน

ตั้งแต่วันที่ 3 ตุลาคมถึง 5 ตุลาคม 2022 ข้อเสนอ USDR ที่ชัดเจนได้ปรากฏในช่องทาง Discord ของ DAO Maker ซึ่งนำเสนอโดยผู้ใช้ @Dante.eth ตามรายงานของผู้วิจัย ข้อเสนอนี้ถูกลบในเวลาต่อมา อย่างไรก็ตาม สมาชิกชุมชนคนอื่นๆ สามารถบันทึกสำเนาของมันได้

1 อัตราส่วน

ตัวเลือกที่ 1 มีไว้สำหรับองค์กรอิสระที่มีการกระจายอำนาจในการขายโทเค็น DAO ตามอัลกอริทึมและกระจาย USDC ให้กับผู้ถือ USDR ในอัตรา 1:1 สิ่งนี้จะทำให้ผู้ถือได้รับการชดเชยเต็มจำนวน แต่ด้วยเหรียญเสถียรแทนโทเค็น DAO ทางเลือกที่ 2 คือการแจกจ่ายโทเค็น DAO จากหุ้นส่วน Venture Yield ให้กับผู้ถือ USDR ปีละครั้ง ทางเลือกที่ 3 คือการแลก USDR เพียง 50% ของมูลค่าที่ตราไว้

ตัวเลือกที่ 3 ซึ่งอนุญาตให้แลกโทเค็นได้เพียงครึ่งหนึ่งของมูลค่าตลาด ล้มเหลวด้วยการโหวต “ใช่” ที่ 61.72% อย่างไรก็ตาม สิ่งสำคัญคือต้องทราบว่าสัดส่วนนี้แสดงโดยบัญชีกระเป๋าเงินเพียงหกบัญชี ผู้ถือโทเค็นส่วนใหญ่เลือกใช้ตัวเลือกที่ 1 แทน แต่เนื่องจากโทเค็นมีปริมาณน้อยกว่า พวกเขาจึงไม่สามารถแทนที่อำนาจการลงคะแนนของนักลงทุนรายใหญ่ทั้งหกรายที่สนับสนุนส่วนลด 50% ได้

เหยื่อแฮ็ก DAO Maker ยังคงรอการชำระเงินคืนในอีก 3 ปีต่อมา

ผู้ที่ตกเป็นเหยื่อของการแฮ็กยอมรับว่าการถือโทเค็น USDR ทำให้พวกเขามีโอกาสเพิ่มขึ้นในการมีส่วนร่วมในการขายโทเค็นที่ต้องการภายใน DAO ทำให้มีพลังมากขึ้นในกระบวนการนี้

แม้ว่า DAO จะตัดสินใจไถ่ถอน 50% แต่ SOMA Analytics ก็ยืนยันว่าทีมงานไม่มีการจ่ายค่าตอบแทนจริงๆ ในคำพูดของพวกเขา “เท่าที่ฉันจำได้ ไม่มีทางเลือกในการเรียกร้องค่าชดเชยนี้ และผู้คนไม่ได้รับอะไรเลย” SOMA อ้างว่าทีมงานเลือกที่จะทำให้โทเค็น USDR ไม่สามารถแลกคืนได้ และทำให้ผู้ถือสามารถใช้อำนาจ DAO กับพวกเขาแทนได้ อย่างไรก็ตาม DAO Power ที่ได้รับจากโทเค็นเหล่านี้ไม่สามารถถ่ายโอนได้ ทำให้แทบไม่มีค่าในตลาดรองในปัจจุบัน

เหยื่อแฮ็ก DAO Maker ยังคงรอการชำระเงินคืนในอีก 3 ปีต่อมา

จากการค้นพบของ SOMA Analytics กระเป๋าเงิน 6 ใบที่รองรับการปรับลด 50% ได้ถูกสร้างขึ้นใหม่ และได้รับโทเค็น DAO ที่สำคัญภายในระยะเวลาอันสั้นก่อนการลงคะแนน ธุรกรรมเหล่านี้อาจถูกปกปิดผ่านการแลกเปลี่ยนสกุลเงินดิจิทัล จากข้อมูลของ SOMA Analytics รูปแบบนี้ชี้ให้เห็นว่ากระเป๋าเงินเหล่านี้เป็นของนิติบุคคลที่ถือโทเค็น DAO จำนวนมาก เช่น ทีมพัฒนา โดยมีเป้าหมายที่จะปกปิดตัวตนของพวกเขาในขณะที่ลงคะแนนเสียง

ไม่แน่ใจว่า CryptoMoon สามารถตรวจสอบตัวตนของกระเป๋าเงินที่สนับสนุนข้อเสนอ วันที่สร้าง และแหล่งที่มาของเงินทุนได้ด้วยตัวเองหรือไม่ เนื่องจากข้อเสนอถูกลบออกแล้ว

เราติดต่อ DAO Maker เพื่อรับทราบสถานการณ์นี้ แต่พวกเขาไม่ได้ติดต่อกลับมาก่อนที่บทความของเราจะเผยแพร่

DAO Maker ยังคงกระตือรือร้นในการนำเสนอโซลูชันการระดมทุนสำหรับโครงการ Web3 ที่เกิดขึ้นใหม่ ตามข้อมูลของ CoinMarketCap โทเค็น DAO มีมูลค่าตลาดประมาณ 153 ล้านดอลลาร์ ซึ่งอยู่ในตำแหน่งในสกุลเงินดิจิทัล 400 อันดับแรก

Sorry. No data so far.

2024-04-23 16:05