Vào ngày 10 tháng 5 năm 2023, có tin tức cho biết Hiệp hội Aragon, một tổ chức phi lợi nhuận cam kết phát triển cơ sở hạ tầng quản trị phi tập trung, đã tái sử dụng Aragon DAO để đối phó với cuộc tấn công 51% của một nhóm phối hợp có tên là “Giá trị phi rủi ro (RFV)”. Những kẻ đột kích”. Tập đoàn này, bao gồm một công ty quản lý tài sản lớn có tên Arca Capital Management, có liên quan đến việc giải thể và thanh lý Rook DAO và bị cáo buộc trích xuất giá trị từ Aragon để thu lợi tài chính.
Để đối phó với cuộc tấn công này, Hiệp hội Aragon đã tái sử dụng Aragon DAO hiện tại để tài trợ độc quyền cho các nhà xây dựng thông qua một chương trình tài trợ. Mục đích của chương trình này là tài trợ cho các nhà xây dựng DAO đang khởi chạy DAO, dApps và plugin trên nền tảng công nghệ Aragon mới, cho phép họ khởi động ý tưởng của mình nhanh hơn trên Aragon OSx và Ứng dụng Aragon. Kể từ khi thành lập, các chương trình tài trợ của Aragon đã đóng một vai trò quan trọng trong việc ươm mầm các dự án quan trọng như Snapshot, Frame.sh và Dappnode, những dự án này đã đóng những vai trò quan trọng trong ngành.
Sáng kiến này không chỉ đảm bảo an toàn cho kho bạc Aragon mà còn đảm bảo rằng tiền được phân bổ cho các nhà xây dựng nhằm thúc đẩy sứ mệnh của Aragon là xây dựng các công cụ cho phép mọi người thử nghiệm quản trị với tốc độ của phần mềm. Vì kho bạc Aragon được thành lập với sứ mệnh rõ ràng là hỗ trợ các nhà xây dựng nâng cao cơ sở hạ tầng quản trị phi tập trung nên các quy định của Thụy Sĩ bắt buộc sử dụng kho bạc của Aragon cho mục đích xã hội đã nêu. Do đó, nghĩa vụ ủy thác buộc Hiệp hội Aragon phải đảm bảo các khoản tiền này khỏi những người đang tìm cách tiếp cận chúng để thu lợi tài chính cho riêng họ.
Mã thông báo mạng Aragon (ANT), một mã thông báo tiện ích được tạo ra vào năm 2017 bởi những người sáng lập Aragon, Luis Cuende và Jorge Izquierdo, được thiết kế để tạo điều kiện thuận lợi cho việc tham gia vào công nghệ của Aragon, vốn tồn tại để thúc đẩy và bảo vệ sứ mệnh đã nêu của Aragon. Mục đích của mã thông báo là cung cấp cho Người nắm giữ ANT quyền kiểm soát không cần cấp phép, không cần tin cậy và không bị kiểm duyệt đối với cơ sở hạ tầng công cộng của Aragon với mục đích cho phép quản trị phi tập trung. Khi các token tiện ích như ANT bị thao túng để đạt được mục đích tạo ra lợi nhuận, nó có thể phải trả giá bằng việc đạt được sứ mệnh xã hội của dự án.
Mặc dù ANT đã được đăng ký làm mã thông báo tiện ích theo cơ quan quản lý tài chính của Thụy Sĩ, nhưng mã thông báo này đã phải đối mặt với những thách thức trong việc theo kịp giá trị của kho bạc đằng sau dự án. Kho bạc trị giá 25 triệu USD ban đầu đã tăng giá đáng kể kể từ năm 2017, trong khi giá trị của ANT không theo kịp. Điều này đã mở ra một lỗ hổng đáng kể mà Aragon đều hiểu và chuẩn bị sẵn sàng.
Raiders Giá trị phi rủi ro (RFV), một nhóm gồm các tác nhân tinh vi và có nguồn lực tốt nhắm vào các dự án tiền điện tử có sự mất cân bằng giữa giá trị mã thông báo và kho bạc của họ, chịu trách nhiệm về cuộc tấn công 51% vào Aragon DAO. Nhóm diễn viên này đã đồng lõa trong việc phá bỏ nhiều DAO và cộng đồng của họ, bao gồm Invictus DAO, Fei Protocol, Rome DAO và Temple DAO. Một thành viên của nhóm thậm chí đã bị bỏ tù vì liên quan đến việc khai thác Mango DAO.
Kho bạc Aragon là mục tiêu rõ ràng và đã bị tấn công 51% bởi các RFV Raiders phối hợp trong Aragon DAO. Nhóm diễn viên này đã bị cáo buộc thao túng giá token để thu lợi tài chính gây tổn hại cho sứ mệnh của tổ chức. Arca Capital Management, một trong những thành viên của RFV Raiders, đã bị cáo buộc có liên quan đến việc khai thác giá trị từ Aragon để thu lợi tài chính.
Cuộc tấn công vào Aragon DAO bắt đầu vào ngày 2 tháng 5, khi hoạt động của máy chủ Aragon Discord tăng đột ngột và đáng ngờ. Người điều hành đã quan sát thấy các dấu hiệu cho thấy hoạt động này có sự phối hợp và xác nhận quan sát này thông qua việc điều tra sâu hơn. Phần lớn các cá nhân tham gia vào hoạt động này đã tham gia vào máy chủ chưa đầy 45 ngày trước đó và trong khoảng thời gian đó, nhóm đã thu thập thông tin một cách có hệ thống về hoạt động và các lỗ hổng của DAO.
Vào ngày 3 tháng 5, những kẻ tấn công đã bắt đầu cuộc tấn công, tung ra một loạt các cuộc tấn công phối hợp nhằm mục đích tiêu hao tiền của DAO. Họ đã khai thác một lỗ hổng trong mã hợp đồng thông minh của DAO, cho phép họ tạo ra một số lượng lớn các đề xuất độc hại mà khi được phê duyệt sẽ chuyển số tiền lớn vào tài khoản của kẻ tấn công.
May mắn thay, đội bảo mật của Aragon đã phản ứng nhanh chóng và họ có thể ngăn chặn phần lớn các cuộc tấn công thành công. Họ đã triển khai một loạt biện pháp đối phó, bao gồm đóng băng tài sản của DAO và triển khai danh sách trắng gồm những cá nhân đáng tin cậy được ủy quyền gửi đề xuất.
Tuy nhiên, bất chấp những nỗ lực của nhóm, những kẻ tấn công vẫn có thể thực hiện thành công một số đề xuất của chúng, dẫn đến việc mất số tiền điện tử trị giá hơn 2 triệu đô la. Điều này thể hiện một đòn giáng mạnh vào Aragon DAO, được thành lập để cung cấp khả năng quản trị phi tập trung cho một loạt dự án.
Vụ việc đã nêu bật sự cần thiết phải có tính bảo mật và khả năng phục hồi cao hơn trong lĩnh vực tài chính phi tập trung (DeFi) mới nổi, vẫn còn ở giai đoạn sơ khai. Khi ngày càng nhiều nhà đầu tư và tổ chức chuyển sang DeFi vì lời hứa về tính minh bạch, bảo mật và không đáng tin cậy, điều cần thiết là ngành phải phát triển các giao thức bảo mật mạnh mẽ và thực hiện các bước chủ động để giải quyết các lỗ hổng và ngăn chặn các cuộc tấn công.
Nguồn: https://azcoinnews.com/aragon-dao-community-on-high-alert-following-coored-Attack.html
