2023 年 5 月 10 日,有消息稱,致力於開發去中心化治理基礎設施的非營利組織 Aragon 協會已重新調整了 Aragon DAO 的用途,以應對一個名爲“無風險價值 (RFV) 襲擊者”的協調團體發起的 51% 攻擊。該組織包括一家名爲 Arca Capital Management 的大型資產管理公司,與 Rook DAO 的解散和清算有關,並被指控從 Aragon 中榨取價值以獲取經濟利益。
爲了應對這一攻擊,Aragon 協會重新調整了現有的 Aragon DAO,通過資助計劃專門資助建設者。該計劃的目的是爲在新的 Aragon 技術堆棧上推出 DAO、dApp 和插件的 DAO 建設者提供資金,使他們能夠在 Aragon OSx 和 Aragon App 上更快地啓動他們的想法。自成立以來,Aragon 資助計劃在培育 Snapshot、Frame.sh 和 Dappnode 等重要項目方面發揮了關鍵作用,這些項目在行業中發揮了重要作用。
這項舉措不僅確保了 Aragon 國庫的安全,還確保了資金分配給推進 Aragon 使命的建設者,即構建允許任何人以軟件速度進行治理試驗的工具。由於 Aragon 國庫的明確使命是支持建設者推進去中心化治理基礎設施,瑞士法規要求將 Aragon 國庫用於其既定的社會目的。因此,受託責任迫使 Aragon 協會保護這些資金,防止那些試圖利用這些資金謀取私利的人。
Aragon 網絡代幣 (ANT) 是一種實用代幣,由 Aragon 創始人 Luis Cuende 和 Jorge Izquierdo 於 2017 年創建,旨在促進人們參與 Aragon 的技術,該技術的存在是爲了推進和保護 Aragon 的既定使命。該代幣的目的是爲 ANT 持有者提供對 Aragon 公共基礎設施的無需許可、無需信任和不受審查的控制,以實現去中心化治理。當 ANT 等實用代幣被操縱以實現盈利目的時,可能會以犧牲項目的社會使命爲代價。
儘管 ANT 在瑞士金融監管機構註冊爲實用代幣,但該代幣仍面臨挑戰,無法跟上項目背後的資金價值。自 2017 年以來,最初的 2500 萬美元資金已大幅升值,而 ANT 的價值卻沒有跟上。這帶來了一個重大漏洞,Aragon 對此既瞭解又做好了準備。
無風險價值 (RFV) 襲擊者是一羣老練且資源豐富的參與者,他們的目標是代幣價值與資金不平衡的加密項目,他們對 Aragon DAO 發動了 51% 攻擊。這羣參與者參與破壞了許多 DAO 及其社區,包括 Invictus DAO、Fei Protocol、Rome DAO 和 Temple DAO。該組織的一名成員甚至因參與 Mango DAO 攻擊而被判入獄。
Aragon 國庫是一個明顯的目標,並遭到了 Aragon DAO 中 RFV Raiders 的 51% 攻擊。這羣參與者被指控操縱代幣價格以獲取經濟利益,損害了組織的使命。RFV Raiders 成員之一 Arca Capital Management 被指控參與從 Aragon 榨取價值以獲取經濟利益。
對 Aragon DAO 的攻擊始於 5 月 2 日,當時 Aragon Discord 服務器活動突然出現可疑的上升趨勢。管理員觀察到有跡象表明該活動是經過協調的,並通過進一步調查驗證了這一觀察結果。參與此活動的大多數人加入服務器的時間不到 45 天,在此期間,該組織一直在系統地收集有關 DAO 運營和漏洞的信息。
5 月 3 日,攻擊者發起了攻擊,發動了一系列協同攻擊,旨在耗盡 DAO 的資金。他們利用了 DAO 智能合約代碼中的漏洞,這讓他們能夠創建大量惡意提案,這些提案一旦獲得批准,就會將大量資金轉入攻擊者的賬戶。
幸運的是,Aragon 的安全團隊反應迅速,阻止了絕大多數攻擊得逞。他們部署了一系列對策,包括凍結 DAO 資產和實施有權提交提案的受信任個人白名單。
然而,儘管該團隊付出了巨大努力,攻擊者仍然能夠成功執行他們的一些提案,導致價值超過 200 萬美元的加密貨幣損失。這對 Aragon DAO 來說是一個重大打擊,該組織成立的目的是爲一系列項目提供去中心化治理。
此次事件凸顯了新興去中心化金融 (DeFi) 領域對更高安全性和彈性的需求,該領域仍處於起步階段。隨着越來越多的投資者和組織轉向 DeFi,以期獲得透明、安全和無需信任的承諾,該行業必須制定強大的安全協議,並採取主動措施解決漏洞並防止攻擊。
來源:https://azcoinnews.com/aragon-dao-community-on-high-alert-following-coordinated-attack.html
