Am 10. Mai 2023 wurde bekannt, dass die Aragon Association, eine gemeinnützige Organisation, die sich der Entwicklung einer dezentralen Governance-Infrastruktur verschrieben hat, die Aragon DAO als Reaktion auf einen 51%-Angriff einer koordinierten Gruppe namens „Risk Free Value (RFV) Raiders“ umfunktioniert hat. Diese Gruppe, zu der auch eine große Vermögensverwaltungsfirma namens Arca Capital Management gehört, wurde mit der Auflösung und Liquidation der Rook DAO in Verbindung gebracht und beschuldigt, Aragon aus finanziellen Gründen Werte entzogen zu haben.
Als Reaktion auf diesen Angriff hat die Aragon Association die bestehende Aragon DAO umfunktioniert, um Entwickler ausschließlich über ein Zuschussprogramm zu finanzieren. Der Zweck dieses Programms besteht darin, DAO-Entwickler zu finanzieren, die DAOs, dApps und Plugins auf dem neuen Aragon-Technologie-Stack starten, damit sie ihre Ideen auf Aragon OSx und Aragon App schneller umsetzen können. Seit ihrer Einführung haben die Aragon-Zuschussprogramme eine Schlüsselrolle bei der Gründung wichtiger Projekte wie Snapshot, Frame.sh und Dappnode gespielt, die in der Branche eine bedeutende Rolle gespielt haben.
Diese Initiative sichert nicht nur die Aragon-Schatzkammer, sondern stellt auch sicher, dass die Mittel den Entwicklern zugewiesen werden, die Aragons Mission vorantreiben, Tools zu entwickeln, mit denen jeder mit Governance in der Geschwindigkeit von Software experimentieren kann. Da die Aragon-Schatzkammer mit der ausdrücklichen Mission gegründet wurde, Entwickler bei der Weiterentwicklung einer dezentralen Governance-Infrastruktur zu unterstützen, schreiben die Schweizer Vorschriften die Verwendung der Aragon-Schatzkammer für ihren erklärten sozialen Zweck vor. Daher verpflichtet die Aragon Association ihre Treuepflicht, diese Mittel vor denjenigen zu schützen, die darauf zugreifen möchten, um ihre eigenen finanziellen Gewinne zu erzielen.
Der Aragon Network Token (ANT), ein Utility-Token, der 2017 von den Aragon-Gründern Luis Cuende und Jorge Izquierdo entwickelt wurde, soll die Teilnahme an der Technologie von Aragon erleichtern, die dazu dient, die erklärte Mission von Aragon voranzutreiben und zu schützen. Der Zweck des Tokens besteht darin, ANT-Inhabern eine erlaubnisfreie, vertrauenslose und zensurresistente Kontrolle über die öffentliche Infrastruktur von Aragon zu ermöglichen, mit dem Ziel, eine dezentrale Verwaltung zu ermöglichen. Wenn Utility-Token wie ANT manipuliert werden, um Gewinne zu erzielen, kann dies auf Kosten der Erfüllung der sozialen Mission eines Projekts gehen.
Obwohl ANT als Utility-Token bei der Schweizer Finanzaufsichtsbehörde registriert ist, hatte der Token Schwierigkeiten, mit dem Wert der Kasse hinter dem Projekt Schritt zu halten. Die ursprüngliche Kasse von 25 Millionen Dollar hat seit 2017 deutlich an Wert gewonnen, während der Wert von ANT nicht mithalten konnte. Dies eröffnete eine erhebliche Schwachstelle, die Aragon sowohl erkannte als auch auf die es sich vorbereitete.
Risk Free Value (RFV) Raiders, eine Gruppe erfahrener und gut ausgestatteter Akteure, die es auf Kryptoprojekte abgesehen haben, bei denen ein Ungleichgewicht zwischen dem Wert ihrer Token und ihrem Vermögen besteht, ist für den 51%-Angriff auf die Aragon DAO verantwortlich. Diese Gruppe von Akteuren war an der Zerstörung vieler DAOs und ihrer Communities beteiligt, darunter Invictus DAO, Fei Protocol, Rome DAO und Temple DAO. Ein Mitglied der Gruppe wurde sogar wegen seiner Beteiligung am Mango DAO-Exploit inhaftiert.
Die Schatzkammer von Aragon war ein klares Ziel und wurde von koordinierten RFV Raiders in der Aragon DAO zu 51 % angegriffen. Diese Gruppe von Akteuren wurde beschuldigt, den Preis von Token zum finanziellen Vorteil auf Kosten der Mission der Organisation manipuliert zu haben. Arca Capital Management, eines der Mitglieder der RFV Raiders, wurde beschuldigt, an der Wertschöpfung von Aragon zum finanziellen Vorteil beteiligt gewesen zu sein.
Der Angriff auf die Aragon DAO begann am 2. Mai, als es zu einem plötzlichen und verdächtigen Anstieg der Aktivität auf dem Aragon Discord-Server kam. Moderatoren bemerkten Anzeichen dafür, dass diese Aktivität koordiniert war, und bestätigten diese Beobachtung durch weitere Untersuchungen. Die Mehrheit der an dieser Aktivität beteiligten Personen war dem Server weniger als 45 Tage zuvor beigetreten, und in diesem Zeitraum hatte die Gruppe systematisch Informationen über die Vorgänge und Schwachstellen der DAO gesammelt.
Am 3. Mai begannen die Angreifer mit ihrem Angriff und starteten eine Reihe koordinierter Angriffe mit dem Ziel, die Mittel der DAO zu erschöpfen. Sie nutzten eine Schwachstelle im Smart-Contract-Code der DAO aus, die es ihnen ermöglichte, eine große Anzahl bösartiger Vorschläge zu erstellen, die nach ihrer Genehmigung große Geldbeträge auf die Konten der Angreifer überwiesen.
Glücklicherweise reagierte das Sicherheitsteam von Aragon schnell und konnte den Erfolg der meisten Angriffe verhindern. Es ergriff eine Reihe von Gegenmaßnahmen, darunter das Einfrieren der Vermögenswerte der DAO und die Implementierung einer Whitelist vertrauenswürdiger Personen, die berechtigt waren, Vorschläge einzureichen.
Trotz der Bemühungen des Teams gelang es den Angreifern jedoch, einige ihrer Vorschläge erfolgreich umzusetzen, was zu einem Verlust von Kryptowährungen im Wert von über 2 Millionen Dollar führte. Dies stellt einen erheblichen Schlag für die Aragon DAO dar, die gegründet wurde, um eine dezentrale Verwaltung für eine Reihe von Projekten bereitzustellen.
Der Vorfall hat die Notwendigkeit größerer Sicherheit und Widerstandsfähigkeit im aufstrebenden Bereich der dezentralen Finanzen (DeFi) hervorgehoben, der noch in den Kinderschuhen steckt. Da immer mehr Investoren und Organisationen auf DeFi setzen, weil es Transparenz, Sicherheit und Vertrauenslosigkeit verspricht, ist es unerlässlich, dass die Branche robuste Sicherheitsprotokolle entwickelt und proaktiv Schritte unternimmt, um Schwachstellen zu beheben und Angriffe zu verhindern.
Quelle: https://azcoinnews.com/aragon-dao-community-on-high-alert-following-coordinated-attack.html
