Build Finance DAO lijdt 'vijandige bestuursovername' en verliest $ 470,000

Bronknooppunt: 1609330

Build Finance DAO heeft de afgelopen dagen te maken gehad met een "vijandige bestuursovername" en heeft volgens een aankondiging vandaag ongeveer $ 470,000 aan fondsen verloren.

De afgelopen dagen slaagde een onbekende erin om een ​​grote voorraad tokens te gebruiken om te stemmen via een voorstel dat hen volledige controle gaf over de schatkist van de DAO en zijn vermogen om tokens te slaan. 

“Zoals de zaken er nu voorstaan, heeft de aanvaller de volledige controle over het bestuurscontract, het slaan van sleutels en de schatkist. De DAO heeft geen controle meer over een deel van de belangrijkste infrastructuur”, zegt Urbane Grandier, een lid van het kernteam van Build Finance, op zijn Discord-server. 

"Het is met grote spijt dat we de gemeenschap moeten informeren over dit totale en onherstelbare verlies van BUILD DAO-schatkistactiva door de daden van één kwaadwillende actor", voegde ze eraan toe.

Wat was Build Finance?

Build Finance beschreef zichzelf als een "gedecentraliseerde venture-builder" met als doel nieuwe projecten te stimuleren door ze te belonen met tokens. Het idee was om projecten te financieren met de oorspronkelijke BUILD-tokens en de projecten zouden in ruil daarvoor BUILD-tokens gebruiken om de vraag naar hen te laten groeien. Het project begon met 100,000 tokens en de gemeenschap kon meer tokens slaan om nieuwe projecten te financieren.

Het project werd onderhouden door een DAO, een gedecentraliseerd systeem waar tokenhouders stemmen over het slaan en toewijzen van tokens. Volgens een tweet draad, konden ze ook stemmen over de controle over het symbolische contract zelf.

De afgelopen maanden had het project weinig updates opgeleverd. Het leek te werken aan een herontwerp van de website en verandering naar een nieuwe domeinnaam. Maar de Discord-leden leken ontevreden.

“Hallo team, een update wordt op prijs gesteld. Het gebrek aan communicatie is zorgwekkend vanuit een gemeenschapsperspectief. Ik weet zeker dat je achter de schermen hard aan het werk bent, maar ik denk dat regelmatige updates goed zouden worden ontvangen en gewaardeerd door de community,” schreef zo'n lid.

Toch had het project een redelijk groot bedrag in handen. Vanaf augustus 2021, omvatte de schatkist zes tokens, waaronder DAI, BUILD en METRIC. De waarde ervan was op dat moment $ 522,000.

De vijandige overname 

Op 9 februari schreef Build Finance-moderator 0xSHA2 een bericht op de Discord-server waarin stond dat iemand een voorstel had gedaan dat hen, indien aangenomen, tokens eenzijdig zou laten munten. De moderator moedigde tokenhouders aan om tegen het voorstel te stemmen. 

Volgens de tweet draad, dit voorstel is gedaan door een portemonnee genaamd Suho.eth. Dit voorstel is mislukt.

Toch lijkt het erop dat de dader hun governance-tokens naar een... aparte portemonnee en probeerde het opnieuw. Dit voorstel werd echter niet opgepikt door de bot van de Discord-server (die voorstellen zou detecteren en ze in een speciaal kanaal zou plaatsen). Dit voorstel leek onopgemerkt te blijven en werd op 10 februari aangenomen.

Volgens de thread gebruikte de dader hun hernieuwde controle over de DAO en zijn token-muntmogelijkheden om 1.1 miljoen BUILD-tokens voor zichzelf te creëren. Ze gebruikten ze om de liquiditeitspools op twee gedecentraliseerde beurzen, Balancer en Uniswap, af te tappen. Hierna namen ze nog eens 130,000 METRIC-tokens uit de schatkist van het project, verkochten ze en sloegen nog eens 1 miljard BUILD-tokens. 

Kortom, ze plunderden alles wat ze konden.

Sindsdien heeft de dader een aanzienlijk bedrag naar Tornado Cash gestuurd, een mengservice op de Ethereum-blockchain. De overgedragen fondsen bedragen ongeveer 160 ETH, wat suggereert dat ze ongeveer $ 470,000 hebben verdiend.

De nasleep

Na de overname en de verkoop is het kernteam van Build Finance nu op zoek naar een manier om te overleven.

"We zouden graag een discussie in de onenigheid met leden van de gemeenschap verwelkomen over de manier om hier vanaf te komen, maar het is moeilijk om een ​​toekomst voor BUILD te zien met alleen zijn merkherkenning en IP-activa, en geen liquide schatkist", zei Grandier.

Wat betreft het proberen om het geld terug te krijgen, zei Grandier dat het team contact had gehad met de dader, maar dat er weinig behoefte was aan dialoog en nog minder aan het idee om herstelbetalingen te doen.

© 2022 The Block Crypto, Inc. Alle rechten voorbehouden. Dit artikel is uitsluitend bedoeld voor informatieve doeleinden. Het wordt niet aangeboden of bedoeld om te worden gebruikt als juridisch, fiscaal, investerings-, financieel of ander advies.

Tijdstempel:

Meer van De Block Crypto