- Beberapa eksploitasi baru-baru ini dikaitkan dengan tokoh terkenal, dengan alamat ENS yang terlihat.
- Peretas menggunakan serangan tata kelola untuk mengeksploitasi protokol DeFi.
- Pencucian dana mencapai platform perdagangan Huione Guarantee, di mana transfer peer-to-peer lebih mudah disembunyikan di antara transaksi escrow lainnya.
;
Example 3: Holy Pengy who attempted hostile governance attacks on multiple projects https://t.co/rjoUNIeOgv pic.twitter.com/tATFCdkZhn
— ZachXBT (@zachxbt) July 15, 2024
Serangan tata kelola memengaruhi DeFi
Salah satu serangan potensial terhadap proyek-proyek berharga adalah apa yang disebut serangan tata kelola. Serangan tersebut dapat menjadi signifikan, terutama dalam hal mendistribusikan kembali likuiditas.
Beberapa peretas Korea Utara telah diidentifikasi sebagai pelaku sejumlah serangan tata kelola. Model DAO, yang menghubungkan pemungutan suara dengan penyaluran dana, telah memicu sejumlah serangan selama bertahun-tahun.
Saat ini, TrueFi DAO telah berusaha memastikan tata kelola yang adil, sembari meningkatkan kekhawatiran akan potensi tata kelola yang jahat.
Beberapa serangan DAO juga telah diidentifikasi berasal dari Dark DAO, yang mampu menyediakan dana untuk memberikan suara. Organisasi dapat membeli hak untuk memberikan suara dalam isu DAO lainnya, dan terkadang, mereka dapat memperoleh hak tersebut melalui aktivitas Web3 reguler, seperti liquid staking.
Dalam beberapa kasus, DAO akan mengadakan pemungutan suara untuk mendistribusikan perbendaharaan yang signifikan. Penipu yang telah membangun saham dapat memberikan suara dan secara langsung memperoleh kendali atas sebagian besar perbendaharaan tersebut. Sebagian besar DAO mengandalkan kontrak pintar, sehingga prosesnya otomatis.
ZachXBT mencatat bahwa beberapa peretas Korea Utara mudah diidentifikasi dalam serangan DAO, tidak berhati-hati dalam menggunakan berbagai teknologi penyamaran untuk membeli suara.
Pasar Jaminan Huione memunculkan tanda bahaya
Koneksi ke pasar Huione Guarantee merupakan sumber tanda bahaya baru bagi dompet dan proyek. Koneksi ke pasar ini dapat menyebabkan masuk daftar hitam, seperti yang baru-baru ini terjadi pada dompet Tether (USDT) di jaringan TRON.
Huione Guarantee bukanlah bursa, tetapi platform perdagangan peer-to-peer, yang menawarkan layanan escrow. Perusahaan ini memiliki rekening escrow, dan mengklaim bersikap netral, meskipun diketahui memfasilitasi penipuan pribadi, serta pencucian dana dari pencurian kripto.
Produk Huione Guarantee menyerupai pasar penyalahgunaan dan peretasan di Telegram, yang juga menawarkan perangkat lunak dan alat untuk penipuan yang dipersonalisasi. Platform ini juga mengandalkan USDT untuk transfer skala besar dan pencucian dana hasil peretasan. Platform ini memiliki keuntungan karena hampir tidak dapat dilacak, karena transaksinya terkait dengan toko daring kecil, dan mungkin tidak menonjol seperti pergerakan kripto murni.
Meskipun demikian, penelitian oleh ZachXBT juga mengungkapkan daftar alamat baru , yang terkait dengan penggunaan Jaminan Huione.