ДАО Maker - Сообщество ведет расследование



Это расследование было проведено сообществом читателей rekt.news.

Оказавшись rekt в прошлом году и потеряв сначала $7M, а потом $4M, ДАО Maker предложила план компенсации для пострадавших пользователей.

План состоял в том, чтобы провести частичный эйрдроп в USDC вместе с токеном возмещения, USDR, который можно будет выкупить за 110% от его стоимости в долларах (в нативном токене проекта, DAO) через год.

Обеспокоенные пользователи ДАО Maker связались с rekt.news, желая привлечь внимание к тому, что они называют попыткой команды протокола остановить процесс возмещения средств.

Обращаясь к держателям токенов DAO, которые, скорее всего, столкнутся с негативным изменением цен в момент выкупа, эти пользователи утверждают, что DAO Maker пытается отказаться от своих первоначальных обязательств перед пострадавшими пользователями.

За год, прошедший с момента публикации компенсационного плана, похоже, команда изменила свое мнение.

План удалили с Medium, но ключевые моменты можно прочитать в этой ветке, опубликованной CEO Крисом Закнуном, (мы продублировали ее в конце этой статьи на случай, если ее тоже удалят). Архивированную (но нестабильную) версию оригинального поста можно посмотреть, перейдя по этой ссылке, текст мы скопировали в этот документ.

Сейчас в активном управленческом голосовании (формулировка которого носит невероятно предвзятый характер: "Предотвратить Крупный ДАМП $DAO после раздачи USDR), которое заканчивается 16 октября, предлагается приостановить выкуп USDR. ~$3.5M из этих USDR на данный момент приходятся на держателей примерно 3500 адресов, которые ждали больше года, чтобы выкупить суммы, которые они изначально потеряли из-за хакерских атак.

В Варианте 3, лидирующем в голосовании на данный момент, говорится, что пострадавшим пользователям уже был предоставлен их шанс, и они не получат возмещение в виде суммы, указанной в первоначальном плане.

Вариант 1 представляет собой изначальную сумму компенсации, но механизм немного отличается.

Вариант 3 команда обосновывает тем, что процесс выкупа обвалит цену токена DAO, и что пользователи, которые хотели отказаться от вознаграждения и обналичить средства в соотношении 1:1, уже сделали это, использовав всю ликвидность пула. Однако, USDR некоторое время был вне привязки.

Вариант 3

Остановить выкуп оставшихся USDR, так как большинство тех, кто хотел продать, уже продал через пул ликвидности USDR-USDC, как видно из ончейн-активности. Этот пул был доступен всем начиная с 1 ноября 2021 года, все USDC в пуле ликвидности были полностью использованы при свопах USDR на USDC. Помимо этого, 500 USDC уже выплатили всем пострадавшим от хакерской атаки.

Эта мера могла бы защитить +20,000 членов сообщества ДАО, которые либо делают стейкинг либо холдят DAO в своих кошельках.

Однако, это не то, что было обещано пользователям. И теперь те, кто помог протоколу восстановиться после атаки, столкнулись с предательством команды.

Предложить это голосование нынешним держателям DAO (большинство из которых не пострадали в ходе первой атаки), пытаясь привлечь внимание к возможному негативному влиянию на цену было подлой стратегией.

Расстроенные пользователи говорят, что это попытка избежать ответственности за свой план под видом воли пользователей.

Дополнительная информация:

Разоблачители идентифицировали шесть кошельков, на которые поступили большие количества токенов DAO для целей голосования: 1, 2, 3, 4, 5, 6, которые, как они считают, принадлежат членам команды.

Команда не только пытается использовать управление, чтобы отказаться от обещанного плана компенсации. Они также якобы рекомендовали покупать USDR ниже цены $0.10 для безопасного арбитража в момент выкупа:

Оставшаяся ликвидность в USDR/USDC была выведена командой 6-го октября:

Скопированный текст из ветки CEO Криса Закнуна, в которой был подробно описан план компенсации.

SHO must go on

Полностью: https://medium.com/daomaker/dao-maker-compensation-plan-b7a76a312c30 [удалено]

Сокращенно: Возместить 110% плюс дополнительная сила DAO

Поддерживать бизнес и SHO в рабочем состоянии очень важно. Мы разработали двухфазный план, который гарантирует нашим пользователям возможность продолжать участвовать.

[Ветка]

[1/5] В общей сложности $2.56M USDC будут выданы эйрдропом пострадавшим пользователям, что покроет примерно 35% от всех потерь.

Оставшиеся 65% будут выданы пользователям в форме токенов USDR (USD Refund), которые можно будет выкупить за $DAO.

[2/5] Мы создадим рынки, чтобы люди могли продавать, если они хотят выйти раньше.

Каждый токен USDR можно обменять на эквивалент $1.1 в DAO 25-го августа 2022.

Мы предполагаем, что другие будут покупать USDR ниже $1.1, чтобы получить безрисковую прибыль.

В каком-то смысле это наше третье DYCO (динамическое первичное размещение монет).

[3/5] Кошельки, содержащие USDR, будут давать пользователям дополнительно 0.2 DAO Power за каждый USDR. USRD не нужно будет стейкать. Достаточно держать их в кошельке.

В случае продажи USDR другому пользователю покупателю также будет передан бонус DAO Power.

[4/5] Я хочу извиниться перед нашим сообществом за случившееся и надеюсь, что наш план компенсации сможет в достаточной мере удержать ваше доверие к нам и экосистеме $DAO.

Я хочу поблагодарить всех тех людей, кто активно нас поддерживал последние пять лет.

[5/5] Мы не прекратили активное расследование и поиски человека, ответственного за хак.

Сейчас мы активно работаем над этим прецедентом в сотрудничестве с несколькими фирмами в нескольких странах.

Наконец, после завершения работы мы предоставим полный отчет об экспертизе взломанного ноутбука.

Напоследок цитируем слова пользователей ДАО Maker:

1) Никакого голосования ДАО вообще не должно было быть. Люди поверили команде и разрешили выкуп USDR в соотношении 1:1, как было обещано.

2) Какой смысл в том, чтобы ДАО голосовала, если и так очевидно, что:

а) Предложение было предвзятым, и давало возможность голосовать тем, кто не пострадал от атаки.

б) Скорее всего самые большие кошельки принадлежат команде, которой выгоден Вариант 3, потому что тогда им не придется возвращать деньги жертвам атаки.

3) Этот случай показал, что управленческие голосования не всегда справедливы, даже если все факты верны

Если мы дадим этому голосованию произойти - зачем тогда людям вообще верить во все эти голосования ДАО?

Этот случай показал, что управленческие голосования не всегда справедливы, даже если все факты верны.

Наше внимание к этой истории привлекли читатели rekt в нашей группе в Telegram.

Rekt.news существует на благо пользователей DeFi. Эта платформа существует не только для документирования технических аспектов эксплоитов, происходящих в DeFi, но и как площадка для укрепления справедливого отношения к пользователям во всей отрасли.

Если вы считаете, что мы можем вам помочь в этом отношении, то пожалуйста, свяжитесь с нами в Twitter, или в Telegram @RektHQ.


Поделиться

REKT представляет собой общественную площадку для анонимных авторов. Мы не несём ответственность за выражаемые точки зрения или контент на этом веб-сайте.

Пожертвование (ETH / ERC20): 0x3C5c2F4bCeC51a36494682f91Dbc6cA7c63B514C

Дисклеймер:

REKT не несет никакой ответственности за любое содержание, размещенное на нашем Веб-сайте или имеющее какое-либо отношение к оказываемым нами Услугам, независимо от того, было ли оно опубликовано или создано Анонимным Автором нашего Веб-сайта или REKT. Не смотря на то, что мы устанавливаем правила поведения и нормы публикаций для Анонимных Авторов, мы не контролируем и не несем ответственность за содержание публикаций Анонимных Авторов, а также за то, чем делятся и что передают Авторы с помощью нашего Сайта и наших Сервисов, и не несем ответственность за любое оскорбительное, неуместное, непристойное, незаконное или спорное содержание, с которым вы можете столкнуться на нашем Веб-сайте и на наших Сервисах. REKT не несет ответственность за поведение, будь то онлайн или офлайн, любого пользователя нашего Веб-сайта или наших Сервисов.