Build Finance DAO sofre 'aquisição de governança hostil' e perde US$ 470,000

Nó Fonte: 1609330

A Build Finance DAO sofreu uma “aquisição de governança hostil” nos últimos dias e perdeu cerca de US$ 470,000 em fundos, de acordo com um anúncio hoje.

Nos últimos dias, uma pessoa desconhecida conseguiu usar uma grande quantidade de tokens para votar em uma proposta que deu a eles controle total sobre o tesouro do DAO e sua capacidade de cunhar tokens. 

“Do jeito que as coisas estão, o invasor tem controle total do contrato de governança, cunhagem de chaves e tesouraria. O DAO não tem mais controle sobre nenhuma parte da infraestrutura principal”, disse Urbane Grandier, membro da equipe principal da Build Finance, em seu servidor Discord. 

“É com profundo pesar que temos que informar a comunidade sobre essa perda total e irrecuperável de ativos do tesouro BUILD DAO por meio dos atos de um ator mal-intencionado”, acrescentaram.

O que foi Construir Finanças?

A Build Finance era uma autodenominada “construtora de empreendimentos descentralizada” com o objetivo de incentivar novos projetos recompensando-os com tokens. A ideia era financiar projetos com seus tokens BUILD nativos e os projetos, em troca, adotariam tokens BUILD para aumentar a demanda por eles. O projeto começou com 100,000 tokens e a comunidade conseguiu cunhar mais tokens para financiar novos projetos.

O projeto foi mantido por um DAO, um sistema descentralizado onde os detentores de tokens votam na cunhagem e alocação de tokens. De acordo com um tópico de tweet, eles também puderam votar no controle do próprio contrato de token.

Nos últimos meses, o projeto havia fornecido poucas atualizações. Parecia estar trabalhando em um redesenho do site e na mudança para um novo nome de domínio. Mas seus membros do Discord pareciam insatisfeitos.

“Olá equipe, uma atualização seria apreciada. A falta de comunicação é preocupante do ponto de vista comunitário. Tenho certeza de que você está trabalhando duro nos bastidores, mas acho que atualizações regulares seriam bem recebidas e apreciadas pela comunidade,” escreveu um desses membros.

No entanto, apesar disso, o projecto controlava uma quantidade razoavelmente grande de fundos. A partir de Agosto de 2021, sua tesouraria era composta por seis tokens, incluindo DAI, BUILD e METRIC. Seu valor na época era de US$ 522,000.

A aquisição hostil 

Em 9 de fevereiro, o moderador do Build Finance 0xSHA2 escreveu uma mensagem no servidor Discord dizendo que alguém havia feito uma proposta que, se aprovada, permitiria que eles cunhassem tokens unilateralmente. O moderador encorajou os detentores de tokens a votarem contra a proposta. 

De acordo com tópico de tweet, esta proposta foi feita por uma carteira chamada Suho.eth. Esta proposta falhou.

No entanto, parece que o perpetrador enviou os seus tokens de governação para um carteira separada e tentei novamente. Essa proposta, porém, não foi captada pelo bot do servidor Discord (que detectaria as propostas e as colocaria em um canal dedicado). Esta proposta pareceu passar despercebida e foi aprovada em 10 de fevereiro.

De acordo com o tópico, o criminoso usou seu novo controle sobre o DAO e suas habilidades de cunhagem de tokens para criar 1.1 milhão de tokens BUILD para si. Eles os usaram para drenar os pools de liquidez em duas exchanges descentralizadas, Balancer e Uniswap. Depois disso, eles pegaram mais 130,000 tokens METRIC do tesouro do projeto, os venderam e cunharam mais 1 bilhão de tokens BUILD. 

Em suma, eles saquearam tudo o que podiam.

Desde então, o criminoso enviou uma quantia significativa de fundos para o Tornado Cash, um serviço de mixagem na blockchain Ethereum. Os fundos transferidos somam cerca de 160 ETH, sugerindo que eles levaram cerca de US$ 470,000.

O rescaldo

Após a aquisição e liquidação, a equipe principal da Build Finance agora procura encontrar uma maneira de sobreviver.

“Gostaríamos de uma discussão na discórdia com os membros da comunidade sobre como seguir em frente, mas é difícil ver um futuro para o BUILD apenas com reconhecimento de marca e ativos de propriedade intelectual, e sem tesouraria líquida”, disse Grandier.

Quanto à tentativa de recuperar os fundos, Grandier disse que a equipe esteve em contato com o agressor, mas que havia pouco desejo de diálogo e menos ainda a ideia de fazer reparações.

© 2022 The Block Crypto, Inc. Todos os direitos reservados. Este artigo é fornecido apenas para fins informativos. Não é oferecido ou deve ser usado como aconselhamento jurídico, tributário, de investimento, financeiro ou outro.

Carimbo de hora:

Mais de O bloco de criptografia