Em 10 de maio de 2023, surgiu a notícia de que a Associação Aragão, uma organização sem fins lucrativos comprometida com o desenvolvimento de infraestrutura de governança descentralizada, redirecionou o DAO Aragão em resposta a um ataque de 51% por um grupo coordenado conhecido como “Valor Livre de Risco (RFV) Invasores”. Este grupo, que inclui uma grande empresa de gestão de ativos chamada Arca Capital Management, esteve ligado à dissolução e liquidação da Rook DAO e foi acusado de extrair valor de Aragão para obter ganhos financeiros.
Em resposta a este ataque, a Associação Aragão redirecionou o Aragão DAO existente para financiar exclusivamente construtores através de um programa de subsídios. O objetivo deste programa é financiar construtores de DAO que estão lançando DAOs, dApps e plug-ins na nova pilha de tecnologia Aragon, permitindo-lhes iniciar suas ideias mais rapidamente no Aragon OSx e no Aragon App. Desde a sua criação, os programas de subsídios Aragon têm desempenhado um papel fundamental no lançamento de projetos importantes como Snapshot, Frame.sh e Dappnode, que desempenharam papéis significativos na indústria.
Esta iniciativa não só protege o tesouro de Aragão, mas também garante que os fundos sejam atribuídos aos construtores que promovem a missão de Aragão de construir ferramentas que permitam a qualquer pessoa experimentar a governação à velocidade do software. Dado que o tesouro de Aragão foi estabelecido com a missão explícita de apoiar os construtores no avanço da infra-estrutura de governação descentralizada, os regulamentos suíços determinam a utilização do tesouro de Aragão para o seu objectivo social declarado. Portanto, o dever fiduciário obriga a Associação Aragão a garantir estes fundos daqueles que procuram acessá-los para os seus próprios ganhos financeiros.
O Aragon Network Token (ANT), um token utilitário criado em 2017 pelos fundadores da Aragon, Luis Cuende e Jorge Izquierdo, foi projetado para facilitar a participação na tecnologia da Aragon, que existe para avançar e proteger a missão declarada da Aragon. O objetivo do token é fornecer aos detentores de ANT controle sem permissão, sem confiança e resistente à censura sobre a infraestrutura pública de Aragão, com o objetivo de permitir uma governança descentralizada. Quando tokens utilitários como ANT são manipulados para atingir fins lucrativos, isso pode ocorrer às custas do cumprimento da missão social de um projeto.
Apesar de a ANT ter sido registada como um token de utilidade no âmbito do regulador financeiro da Suíça, o token enfrentou desafios para acompanhar o valor do tesouro por trás do projeto. O tesouro original de 25 milhões de dólares valorizou-se significativamente desde 2017, enquanto o valor da ANT não acompanhou esse valor. Isto abriu uma vulnerabilidade significativa que Aragão compreendeu e para a qual se preparou.
Risk Free Value (RFV) Raiders, um grupo de atores sofisticados e com bons recursos que visam projetos criptográficos com um desequilíbrio entre o valor de seu token e o tesouro, é responsável pelo ataque de 51% ao Aragon DAO. Este grupo de atores tem sido cúmplice na destruição de muitos DAOs e suas comunidades, incluindo Invictus DAO, Fei Protocol, Rome DAO e Temple DAO. Um membro do grupo foi até preso por seu envolvimento na exploração do Mango DAO.
O tesouro de Aragão era um alvo claro e sofreu um ataque de 51% por RFV Raiders coordenados no DAO de Aragão. Este grupo de atores foi acusado de manipular o preço dos tokens para obter ganhos financeiros em detrimento da missão da organização. A Arca Capital Management, um dos membros do RFV Raiders, foi acusada de estar envolvida na extração de valor de Aragão para obter lucro financeiro.
O ataque ao Aragon DAO começou em 2 de maio, quando houve um aumento repentino e suspeito na atividade do servidor Aragon Discord. Os moderadores observaram sinais de que esta actividade foi coordenada e validaram esta observação através de investigações adicionais. A maioria dos indivíduos envolvidos nesta atividade aderiu ao servidor menos de 45 dias antes e, durante esse período, o grupo reuniu sistematicamente informações sobre as operações e vulnerabilidades do DAO.
No dia 3 de maio, os atacantes iniciaram o seu ataque, lançando uma série de ataques coordenados com o objetivo de drenar os fundos do DAO. Exploraram uma vulnerabilidade no código de contrato inteligente do DAO, que lhes permitiu criar um grande número de propostas maliciosas que, quando aprovadas, transfeririam grandes quantidades de fundos para as contas dos atacantes.
Felizmente, a equipe de segurança de Aragon respondeu rapidamente e conseguiu impedir o sucesso da grande maioria dos ataques. Implementaram uma série de contramedidas, incluindo o congelamento dos activos do DAO e a implementação de uma lista branca de indivíduos de confiança autorizados a apresentar propostas.
Apesar dos esforços da equipe, no entanto, os invasores ainda conseguiram executar com sucesso algumas de suas propostas, resultando na perda de mais de US$ 2 milhões em criptomoedas. Isto representa um golpe significativo para o DAO de Aragão, que foi criado para fornecer governação descentralizada para uma série de projetos.
O incidente destacou a necessidade de maior segurança e resiliência no campo emergente das finanças descentralizadas (DeFi), que ainda está na sua infância. À medida que mais e mais investidores e organizações recorrem ao DeFi pela sua promessa de transparência, segurança e falta de confiança, é essencial que a indústria desenvolva protocolos de segurança robustos e tome medidas proativas para abordar vulnerabilidades e prevenir ataques.
Fonte: https://azcoinnews.com/aragon-dao-community-on-high-alert-following-coordinated-attack.html
