Le 10 mai 2023, la nouvelle a été annoncée selon laquelle l'Association Aragon, une organisation à but non lucratif engagée dans le développement d'une infrastructure de gouvernance décentralisée, a réutilisé l'Aragon DAO en réponse à une attaque à 51 % menée par un groupe coordonné connu sous le nom de « Risk Free Value (RFV) Raiders ». Ce groupe, qui comprend une importante société de gestion d'actifs appelée Arca Capital Management, est lié à la dissolution et à la liquidation de Rook DAO et a été accusé d'avoir extrait de la valeur d'Aragon à des fins de gain financier.
En réponse à cette attaque, l'Association Aragon a réutilisé le DAO Aragon existant pour financer exclusivement les constructeurs via un programme de subventions. Le but de ce programme est de financer les constructeurs de DAO qui lancent des DAO, des dApps et des plugins sur la nouvelle pile technologique Aragon, leur permettant de lancer leurs idées plus rapidement sur Aragon OSx et Aragon App. Depuis leur création, les programmes de subventions d'Aragon ont joué un rôle clé dans le lancement de projets importants tels que Snapshot, Frame.sh et Dappnode, qui ont joué un rôle important dans l'industrie.
Cette initiative garantit non seulement la trésorerie d’Aragon, mais garantit également que les fonds sont alloués aux constructeurs qui font avancer la mission d’Aragon : créer des outils permettant à chacun d’expérimenter la gouvernance à la vitesse du logiciel. Étant donné que le trésor d’Aragon a été créé avec la mission explicite de soutenir les constructeurs pour faire progresser l’infrastructure de gouvernance décentralisée, la réglementation suisse impose l’utilisation du trésor d’Aragon pour son objectif social déclaré. Par conséquent, l’obligation fiduciaire oblige l’Association Aragonaise à sécuriser ces fonds auprès de ceux qui cherchent à y accéder pour leurs propres gains financiers.
L'Aragon Network Token (ANT), un jeton utilitaire créé en 2017 par les fondateurs d'Aragon Luis Cuende et Jorge Izquierdo, est conçu pour faciliter la participation à la technologie d'Aragon, qui existe pour faire progresser et protéger la mission déclarée d'Aragon. L’objectif du jeton est de fournir aux détenteurs d’ANT un contrôle sans autorisation, sans confiance et résistant à la censure sur l’infrastructure publique d’Aragon dans le but de permettre une gouvernance décentralisée. Lorsque des jetons utilitaires comme ANT sont manipulés à des fins lucratives, cela peut se faire au détriment de la mission sociale d’un projet.
Bien qu'ANT soit enregistré comme jeton utilitaire auprès du régulateur financier suisse, le jeton a rencontré des difficultés pour suivre le rythme de la valeur de la trésorerie derrière le projet. La trésorerie initiale de 25 millions de dollars s’est considérablement appréciée depuis 2017, tandis que la valeur d’ANT n’a pas suivi. Cela a ouvert une vulnérabilité importante qu’Aragon a compris et à laquelle il s’est préparé.
Risk Free Value (RFV) Raiders, un groupe d'acteurs sophistiqués et dotés de ressources suffisantes qui ciblent les projets de cryptographie présentant un déséquilibre entre la valeur de leur jeton et la trésorerie, est responsable de l'attaque à 51 % contre le DAO d'Aragon. Ce groupe d'acteurs a été complice du démantèlement de nombreux DAO et de leurs communautés, notamment Invictus DAO, Fei Protocol, Rome DAO et Temple DAO. Un membre du groupe a même été emprisonné pour son implication dans l'exploit Mango DAO.
Le trésor d'Aragon était une cible claire et a subi une attaque à 51 % par des Raiders RFV coordonnés dans le DAO d'Aragon. Ce groupe d’acteurs a été accusé de manipuler le prix des jetons à des fins financières au détriment de la mission de l’organisation. Arca Capital Management, l'un des membres des RFV Raiders, a été accusé d'être impliqué dans l'extraction de valeur d'Aragon à des fins de profit financier.
L'attaque contre l'Aragon DAO a commencé le 2 mai, lorsqu'il y a eu une augmentation soudaine et suspecte de l'activité du serveur Aragon Discord. Les modérateurs ont observé des signes indiquant que cette activité était coordonnée et ont validé cette observation par une enquête plus approfondie. La majorité des personnes engagées dans cette activité avaient rejoint le serveur moins de 45 jours plus tôt et, au cours de cette période, le groupe avait systématiquement collecté des informations sur les opérations et les vulnérabilités du DAO.
Le 3 mai, les attaquants ont lancé leur assaut en lançant une série d’attaques coordonnées visant à drainer les fonds du DAO. Ils ont exploité une vulnérabilité dans le code des contrats intelligents du DAO, ce qui leur a permis de créer un grand nombre de propositions malveillantes qui, une fois approuvées, transféreraient de grandes sommes d’argent sur les comptes des attaquants.
Heureusement, l’équipe de sécurité d’Aragon a réagi rapidement et a pu empêcher la grande majorité des attaques de réussir. Ils ont déployé une série de contre-mesures, notamment le gel des actifs du DAO et la mise en place d’une liste blanche de personnes de confiance autorisées à soumettre des propositions.
Malgré les efforts de l’équipe, les attaquants ont quand même réussi à exécuter certaines de leurs propositions, entraînant la perte de plus de 2 millions de dollars de crypto-monnaie. Cela représente un coup dur pour l'Aragon DAO, qui a été créé pour assurer une gouvernance décentralisée pour une gamme de projets.
L’incident a mis en évidence la nécessité d’une plus grande sécurité et résilience dans le domaine émergent de la finance décentralisée (DeFi), qui en est encore à ses balbutiements. Alors que de plus en plus d'investisseurs et d'organisations se tournent vers DeFi pour sa promesse de transparence, de sécurité et de manque de confiance, il est essentiel que le secteur développe des protocoles de sécurité robustes et prenne des mesures proactives pour remédier aux vulnérabilités et prévenir les attaques.
Source : https://azcoinnews.com/aragon-dao-community-on-high-alert-following-coordinad-attack.html
