تحاول منصة جمع التبرعات للعملات المشفرة DAO Maker، والتي يجب عدم الخلط بينها وبين بروتوكول MakerDAO Stablecoin، جمع مئات الآلاف من الدولارات لتمويل مشاريع Web3 الجديدة في عام 2024. ومع ذلك، يقول ضحايا الاختراق في أغسطس 2021 إن المشروع لم يعوضهم أبدًا مقابل الخسائر التي تكبدوها في الهجوم، على الرغم من أن فريق التطوير وعد بشفاء جميع الضحايا مرة أخرى.
يزعم الضحايا أيضًا أن DAO Maker مسؤول عن هذه الخسائر، حيث يُزعم أن الاختراق كان نتيجة لتسوية المفتاح الخاص التي تعرض لها بسبب إهمال مطوريه.
تم استغلال DAO Maker لأول مرة في أغسطس 2021، عندما تمت سرقة ما يقرب من 7 ملايين دولار من أموال المستخدمين. اعترف فريق التطوير لاحقًا بأن الاستغلال قد حدث بسبب اختراق المفتاح الخاص. وفي ذلك الوقت، وافقت على تعويض المستثمرين جزئيًا من خلال إسقاط فوري بقيمة 500 دولار أمريكي (USDC) لكل شخص. وكان من المقرر دفع التعويض المتبقي من خلال رمز IOU المسمى “USDR”. سيصبح هذا الرمز قابلاً للاسترداد مقابل العملة الأصلية للبروتوكول، DAO، بالأسعار السائدة خلال عام واحد.
ومع ذلك، أخبر ضحايا الاختراق كوينتيليغراف أن عمليات استرداد USDR لم يُسمح بها أبدًا وأنهم لم يتم تعويضهم بعد عن خسائرهم المتبقية. بالإضافة إلى ذلك، ادعى باحث التمويل اللامركزي (DeFi) SOMA Analytics أن DAO Maker أجبرت من خلال اقتراح مع مجلس إدارتها على إلغاء خطة السداد، وذلك باستخدام إمداداتها الكبيرة من الرمز المميز لضمان نتيجة التصويت. وبحسب الباحث، فقد تم حذف الاقتراح بعد إقراره، بزعم أنه جزء من محاولة الفريق إزالة الأدلة على فشله في تعويض الضحايا.
DAO Maker، ومقره في براغ، منفصل تمامًا وليس له أي علاقة ببروتوكول MakerDAO Stablecoin المسمى بالمثل.
يتم اختراق DAO Maker ويقدم التعويض
DAO Maker عبارة عن منصة لجمع التبرعات للشركات الناشئة في مجال التكنولوجيا، مع التركيز بشكل خاص على جمع الأموال لبروتوكولات Web3 التي تحكمها المنظمات اللامركزية المستقلة (DAOs). وفقًا لموقعها الرسمي على الإنترنت، تم توقيع البروتوكول على “أكثر من 75000 من مستخدمي التجزئة المهتمين بمشاريع المرحلة المبكرة” في عام 2020 ويضم “أكثر من 200000 من مستخدمي KYC”.
وفقًا لوصف CoinMarketCap لـ DAO Maker، يقدم المشروع عدة أنظمة مختلفة للمستثمرين للمشاركة في عروض الرموز الجديدة. أحدهما يسمى “عرض حامل قوي (SHO)،” حيث يقوم المستثمرون بشراء رموز DAO المميزة واستخدامها لتخصيص “DAO Power” لعرض عملة معينة. كلما زادت طاقة DAO التي يخصصونها، زادت احتمالية فوزهم بفتحة مشاركة لعرض معين.
إذا فازوا بفتحة، “سيتم تمويل تخصيصهم تلقائيًا من خلال رصيد عملاتهم بالدولار الأمريكي (USDC)” وسيُسمح للمستثمر باستخدام هذه الأموال لشراء العملات المعدنية في العرض، حسبما ذكرت CoinMarketCap. يستشهد الوصف بمستندات DAO Maker الرسمية التي أصبحت غير متصلة بالإنترنت منذ ذلك الحين.
متعلق ب: ما هي منصة إطلاق العملات المشفرة وكيف تعمل؟
وفي اختراق عام 2021، تم استغلال عقد SHO الذي يحتفظ بأموال USDC هذه، وتم سرقة 7 ملايين دولار. في منشور على موقع Medium بتاريخ 12 أغسطس 2021، أقر فريق DAO Maker بأن الاختراق كان بسبب “الاستخدام الضار لإحدى محافظنا مع إمكانية الوصول إلى امتيازات المسؤول”.
وفي ١٧ أغسطس، وفي منشور منفصل على موقع Medium، أعلن الفريق عن خطة لتعويض المستثمرين. وتمت مشاركة الإعلان أيضًا على قناة Telegram الرسمية للفريق. ادعى الفريق أنه سيقوم بإسقاط 500 دولار أمريكي على الفور لكل مستثمر متأثر بالاختراق. وفي 8 سبتمبر 2021، سيتم تغطية الخسائر المتبقية من خلال “رمز IOU” المسمى USDR. بعد عام واحد، في 8 أغسطس 2022، سيكون كل رمز USDDR قابلاً للاسترداد مقابل دولار واحد بنسبة 1:1 بالإضافة إلى فائدة 10% مقومة برموز DAO. وجاء في الإعلان أن “كل رمز USDDR يساوي 1.1 قيمة DAO، بعد عام واحد من إسقاطه”.
وكمثال على كيفية عمل عملية الاسترداد، أخذت الخطة بعين الاعتبار المستخدم الذي خسر 1000 دولار في عملية الاختراق. صرح DAO Maker بأن هذا الشخص “سيحصل على 500 رمز USDDR في 8 سبتمبر 2021. (…) بعد عام واحد، يمكن استبدالها بمبلغ 550 دولارًا من رموز DAO المميزة”.
تم حذف كلا المنشورين على Medium لاحقًا، لكن الإصدارات المؤرشفة لا تزال متاحة على Wayback Machine.
يدعي الضحايا أن عمليات استرداد USDR لم تكن مسموحة على الإطلاق
أخبر مستثمرو DAO Maker Cointelegraph أن وعد المشروع باسترداد كل USDR مقابل 1.10 دولار لم يتم الوفاء به أبدًا من قبل منظمة DAO Maker المستقلة اللامركزية ولا من قبل فريق التطوير الخاص بها.
تحدث أحد المستثمرين مع Cointelegraph، والذي استخدم اسم المستخدم “Red Drac” على Telegram وتحدث بشرط عدم الكشف عن اسمه الحقيقي، وادعى أنهم خسروا 2000 دولار من الاختراق. قالوا إنهم أودعوا 2000 دولار من العملات المستقرة في عقد “الإيداع المسبق”. ولكن عندما حدث اختراق أغسطس 2021، تم استنفاد هذا العقد، وخسروا كل شيء. صرح Red Drac أنه بعد الإعلان عن خطة التعويض، حصلوا على 500 دولار أمريكي (USDT) – وأنهم تلقوا أيضًا 1500 دولار أمريكي في وقت لاحق. ومع ذلك، لم يُسمح مطلقًا باسترداد USDR مقابل DAO كما وعد.
وفقًا لـ Red Drac، اكتشفوا في النهاية وجود مجمع سيولة لـ USDR وأنه يمكنهم البيع في هذا المجمع لصرف الأموال مبكرًا. ومع ذلك، فإن الرموز “لم تكن بنسبة ١:١ إلى USDT.” وبدلاً من ذلك، تم بيع الرموز المميزة بـ “ما يقرب من 80٪” من قيمتها الاسمية. ونتيجة لذلك، لم تبيع Red Drac عملة USDR الخاصة بها في المجمع، ولا تزال هذه الرموز المميزة موجودة في محفظتها اليوم.
وادعى أن USDDR هذا لا قيمة له تقريبًا الآن، حيث لا توجد حاليًا طريقة لاستبداله بعملات مشفرة أخرى. تم إغلاق مجمع السيولة الموجود سابقًا في وقت لاحق، مما ترك حامليه دون أي وسيلة لسحب الأموال. أقر Red Drac أنه يمكنهم استخدام الرموز المميزة للحصول على DAO Power داخل منصة DAO Maker، لكنهم زعموا أن الرموز المميزة “ليست ذات قيمة كبيرة لأن هذه التخصيصات (لا) تضمن لي أنني سأكسب شيئًا بالفعل.”
روى مستخدم Telegram Zztelecom قصة مماثلة، مدعيًا أنهم حصلوا على 500 دولار أمريكي كتعويض عن خسارتهم بسبب الاختراق. وبعد أشهر، بدأ تداول الرمز المميز مقابل 0.60 دولارًا إلى 0.80 دولارًا لكل عملة. ومع هذا الخصم المرتفع، قرروا شراء ما يقرب من 10000 قطعة نقدية، وتوقعوا أن يتمكنوا من استبدالها بمبلغ 10000 دولار من DAO بمجرد أن تصبح الرموز المميزة قابلة للاسترداد.
لكن الرموز المميزة لم تصبح قابلة للاسترداد أبدًا وأصبحت الآن عديمة القيمة في السوق الثانوية.
وقالت Zztelecom: “قرر فريق DAO Maker خداع الجميع”. “توقف التداول. (…) في النهاية، قالوا إن كل USDR = 1 DAO Power ويمكننا المشاركة في المبيعات بمساعدتهم، لكن لا يمكننا إرسالها إلى محافظ أخرى لأنه سيتم فقدان DAO Power.
متعلق ب: بروتوكول DeFi Unizen سيوفر “السداد الفوري” بعد اختراق 2.1 مليون دولار
مطالبات التستر على DAO Maker
بالإضافة إلى هذه الادعاءات من الضحايا، ادعى باحث التمويل اللامركزي SOMA Analytics أن لديه أدلة على أن الفريق حاول التستر على تخليه عن عملية استرداد USDR. قام الباحث بنشر العمل عبر مساحة عمل Notion وهو غير تابع لمدونة المكملات الغذائية التي تحمل الاسم نفسه.
وفقًا لـ SOMA، أنشأ فريق DAO Maker اقتراحًا للتخلي عن عملية استرداد USDDR. ويُزعم أن هذا الاقتراح قد تم تمريره بواسطة DAO Maker – ولكن تم حذفه بعد ذلك من صفحة الويب Snapshot الخاصة به. وزعموا أن فريق DAO Maker من المحتمل أن يستخدم الرموز المميزة الخاصة به للتغلب على أغلبية حاملي الرموز، مما يضمن أن التصويت سيظهر بالطريقة التي يريدها. يُزعم أنها وزعت الرموز المميزة على محافظ جديدة في محاولة للتعتيم على دورها في تمرير الاقتراح.
صرح الباحث: “في الفترة ما بين 3 و5 أكتوبر (2022)، ظهر اقتراح فريد من نوعه لـ USDR على Discord الرسمي لـ DAO Maker من مستخدم يُدعى @Dante.eth”. زعمت SOMA أنه تم حذف هذا الاقتراح منذ ذلك الحين ولكن تم نسخه من قبل أعضاء المجتمع الآخرين.
وفقًا لهذه النسخة المنسوخة، جادل المستخدم الغامض Dante.eth بأن استرداد USDR سيكون له “تأثير هائل على سعر DAO $ للجميع وقد لا يتعافى سعر الرمز المميز أبدًا”. ولهذا السبب، دعا المستخدم للتصويت الذي قدم ثلاثة خيارات لعملية الاسترداد. لم يكن الاقتراح الأصلي لاسترداد USDR مقابل DAO بمعدل 1:1 أحد الخيارات المدرجة.
كان الخيار الأول هو قيام المنظمة اللامركزية المستقلة ببيع رموز DAO المميزة خوارزميًا وإسقاط USDC لحاملي USDR بمعدل 1:1. وهذا من شأنه أن يسمح لحامليها بالتعويض الكامل، ولكن باستخدام العملات المستقرة بدلاً من رموز DAO. كان الخيار الثاني هو توزيع رموز DAO المميزة من شراكة Venture Yield على حاملي USDR مرة واحدة سنويًا. وكان الخيار الثالث هو استرداد الدولار الأمريكي بنسبة 50% فقط من قيمته الاسمية.
تم اجتياز خيار الاسترداد بنسبة 50% من القيمة الاسمية (الخيار 3)، مع استخدام 61.72% من الرموز المميزة للتصويت لصالحه. ومع ذلك، ادعى الباحث أن نسبة 61.72% من الأصوات تم الإدلاء بها من خلال ستة حسابات محفظة فقط. صوتت غالبية الحسابات لصالح الخيار الأول، لكن ورد أن هؤلاء أصحاب الحيازات الصغيرة لم يمتلكوا ما يكفي من الرموز للتغلب على الحيتان الستة التي صوتت لصالح تخفيض نسبة 50٪.

أقر ضحايا الاختراق بأن رمز USDR يسمح لهم بالحصول على DAO Power، مما يمنحهم فرصة أكبر للمشاركة في عروض الرموز المميزة التي يهتمون بها.
ومع ذلك، على الرغم من تصويت DAO لاسترداد 50%، ادعت SOMA Analytics أنه حتى هذا التعويض لم يوزعه الفريق أبدًا. وقالوا في رسالة: “على ما أذكر، لم تكن هناك أي بوابة مطالبات على الإطلاق، ولم يحصل الناس على أي شيء”. بدلاً من ذلك، وفقًا لتقريرهم، يُزعم أن الفريق قرر جعل USDDR غير قابل للاسترداد والسماح لحاملي العملة بالحصول على قوة DAO معها بدلاً من ذلك. قوة DAO التي يمكن الحصول عليها من الرموز غير قابلة للتحويل، مما يجعل الرمز عديم القيمة بشكل أساسي في السوق الثانوية اليوم.

وفقًا لـ SOMA Analytics، فإن المحافظ الست التي صوتت لصالح قص الشعر بنسبة 50٪ “تم إنشاؤها قبل 10 أيام فقط من التصويت، وحصلت على كميات كبيرة من DAO في نفس اليومين (مع احتمال إخفاء الأموال من خلال CEX)، وصوتت حصريًا لصالح Option 3.” ومن وجهة نظرهم، قدم هذا مؤشرًا قويًا على أن المحافظ تم إنشاؤها بواسطة شخص أو مجموعة كانت تمتلك نسبة كبيرة من إجمالي المعروض من رمز DAO المميز، مثل فريق تطوير البروتوكول. كما أشارت إلى أن من صوت لصالح الاقتراح لم يرغب في معرفة هويته، حيث واجهوا مشكلة إنشاء محافظ جديدة فقط للمشاركة في التصويت.
ولم يتمكن كوينتيليغراف من التأكد بشكل مستقل من المحافظ التي صوتت لصالح الاقتراح، أو متى تم إنشاؤها، أو كيفية تمويلها، حيث تم حذف الاقتراح.
اتصل كوينتيليغراف بفريق DAO Maker للتعليق لكنه لم يتلق ردًا حتى وقت النشر.
يواصل DAO Maker تقديم خدمات جمع التبرعات لشركات Web3 الناشئة. وفقًا لـ CoinMarketCap، تبلغ القيمة السوقية لرمز DAO المميز 153 مليون دولار، مما يجعله من بين أفضل 400 عملة مشفرة.
ذات صلة: قام مؤسس DAO Maker ببناء لعبة تعتمد على مشروع Logan Paul المهجور في 30 يومًا فقط













