عظیم احمد، بنیانگذار Mochi Finance و استیبل کوین USDM آن، و شخصیتی که از سال 2020 به اتهامات کلاهبرداری در حداقل چهار پروژه امور مالی غیر متمرکز مرتبط است، تقریباً 550,285 توکن CVX را در تاریخ 1405/12/29 از طریق کیف پولی که تحلیلگران بلاک چین به طور عمومی از زمان تخلیه استخر Curve Finance در 1400/08/20 که یکی از تنها چند مداخله اضطراری DAO در تاریخ Curve را به راه انداخت، با پروتکل Mochi مرتبط دانستهاند، فروخت.
این فروش که با قیمت متوسط 1.72 دلار به ازای هر توکن انجام شد، تقریباً 946,000 دلار درآمد داشت و باعث شد قیمت CVX بیش از 10 درصد، از 1.88 دلار به 1.68 دلار سقوط کند، طبق دادههای درون زنجیره بررسی شده توسط Crypto Daily. درآمد حاصل به کیف پول چند امضایی مرتبط با پروتکل Mochi هدایت شد که طبق ردیاب پورتفولیو DeBank، تا عصر 1405/12/29 تقریباً 864,858 دلار دارایی کل داشت. 500,000 CVX اضافی در موقعیت قفل شده در Convex Finance باقی مانده است.
توکنهای CVX در مرکز اختلاف به تاریخ 1400/08/20 برمیگردد. طبق سوابق بلاک چین و گزارشهای ردیابی کریپتوی تأیید شده تهیه شده توسط شرکت پزشکی قانونی IFW Global، کیف پول مرتبط با Mochi Finance 10 میلیارد توکن MOCHI، توکن حاکمیتی پروتکل که صرفنظر از ارزش بازار تقریباً صفر آن، قیمتی hardcoded در سیستم اوراکل پروتکل به آن اختصاص داده شده بود، را با تقریباً 46 میلیون USDM، استیبل کوین Mochi، مبادله کرد.
USDM بلافاصله از طریق استخر Curve USDM/3CRV با 46,004,689.94 DAI مبادله شد و عملاً آن را از نقدینگی واقعی استیبل کوین تخلیه کرد. تامین کنندگان نقدینگی که DAI، USDC و USDT سپردهگذاری کرده بودند، متوجه شدند که داراییهای آنها با USDM جایگزین شده است که متعاقباً پگ خود را از دست داد. سپس DAI از طریق ZeroEx و SushiSwap به تقریباً 9,876 ETH تبدیل و برای خرید 1,050,285 توکن CVX استفاده شد که در Convex Finance قفل شدند.
DAO اضطراری Curve Finance با از بین بردن سنجش پاداش USDM پاسخ داد. CoinDesk این حادثه را تحت عنوان "Curve Wars Heat Up: Emergency DAO Invoked After 'Clear Governance Attack'" پوشش داد. آندره کرونیه، بنیانگذار Yearn Finance، به طور عمومی اعلام کرد که Mochi 65 درصد کمبود وثیقه شده است. زمانی که Crypto Briefing از احمد برای اظهارنظر در آن زمان درخواست کرد، او اقدامات خود را به عنوان "رویکردی جسورانه برای به دست آوردن قدرت رأی در DAO" توصیف کرد و خود را به عنوان "بازیکن کوچکی در حاشیه" توصیف کرد که "کارتل دیفای" از او احساس تهدید میکرد.
گزارشهای تأیید شده IFW Global زیانهای سرمایهگذاران فردی را به ترتیب 4.87 میلیون دلار و 3.35 میلیون دلار ثبت میکند. هر دو سرمایهگذار سوگندنامههای محلفی را ارائه کردند. زیانهای کل در بین همه تامین کنندگان نقدینگی آسیب دیده بیش از 54 میلیون دلار تخمین زده میشود.
قبل از راهاندازی Mochi Finance، احمد حسابرسی قرارداد هوشمند را از Dedaub، یک شرکت امنیت بلاک چین، سفارش داد. گزارش 1400/03 دو آسیبپذیری بحرانی و پنج آسیبپذیری با شدت بالا را در کد پروتکل شناسایی کرد.
یکی از یافتههای با شدت بالا، با برچسب H5، علامتگذاری کرد که توابع حساس در قرارداد OracleRouter.sol فاقد کنترل دسترسی هستند. این یافته "Open" علامتگذاری شد، به این معنی که در زمان صدور گزارش حل نشده بود. OracleRouter جزئی است که مسئول تعیین اینکه کدام توکنها میتوانند به عنوان وثیقه خدمت کنند و به چه قیمتی است، همان مکانیسمی که سرمایهگذاران ادعا میکنند پنج ماه بعد برای اختصاص ارزش مصنوعی به توکن MOCHI و ضرب 46 میلیون دلار استیبل کوین بدون پشتوانه مورد سوء استفاده قرار گرفت.
پس از تخلیه استخر Curve، احمد ناپدید نشد. او از طریق نهادی جدید به نام GaiaDAO rebrand کرد و "Peg Rebalancing Module" (PBM) را معرفی کرد که به عنوان مکانیزمی برای توزیع پاداشهای استیکینگ CVX به دارندگان USDM و بازیابی تدریجی پگ استیبل کوین بازاریابی شد.
PBM دارای 2 درصد هزینه مدیریت و 20 درصد کارمزد عملکرد بود که هر دو قابل پرداخت به احمد بودند. طبق یک موضوع انجمن حاکمیتی Curve با عنوان "How to Help USDM — Mochi 'Slow Rug' Victims"، احمد متعاقباً کارمزد عملکرد را بدون اطلاع قبلی به 50 درصد افزایش داد و تنها پس از اعتراض انجمن به 20 درصد بازگشت. این موضوع ناامیدیهای کاربرانی را مستند کرد که متوجه شدند به شخصی که آنها را تخلیه کرده است برای امتیاز بازپرداخت جزئی پرداخت میکنند.
تا 1404/08، حتی آن ترتیب پایان یافت. سوابق درون زنجیره نشان میدهد که تمام توزیعهای پاداش استیکینگ از موقعیت 1,050,285 vlCVX به طور کامل متوقف شد. دادههای تراکنش نشان میدهد که پاداشها در عوض به کیف پولی هدایت شدند که همچنین به عنوان امضاکننده در کیف پول چند امضایی نگهدارنده CVX خدمت میکند - کیف پولی که چندین تحلیلگر بلاک چین آن را به عنوان آدرس شخصی احمد شناسایی میکنند. ارزش تخمینی پاداشهای استیکینگ منحرف شده از 1.6 میلیون دلار فراتر میرود.
به طور جداگانه، تقریباً 2,198 ETH، به ارزش تقریباً 6.67 میلیون دلار در آن زمان، و 471,429 دلار USDC گفته میشود از استخرهای نقدینگی Mochi/ETH برداشت شده و هرگز به سپردهگذاران بازگردانده نشد. تخصیصهای ایردراپ از پروتکلهایی از جمله Prisma، CNC، VELO، LFT و YB نیز گزارش شده است که هرگز به دارندگان توکن توزیع نشده است. توابع درخواست پاداش GaiaDAO از 1402/09 غیرفعال بودهاند.
سوابق عمومی و اظهارات همکاران سابق نشان میدهد که حادثه Mochi اولین باری نیست که احمد با اتهامات سوء استفاده از وجوه در بخش امور مالی غیر متمرکز مواجه میشود. این الگو حداقل چهار پروژه از سال 1399 را شامل میشود.
اولین مشارکت مستند احمد با Yieldfarming.insure ($SAFE) بود. یک مقاله Decrypt در سال 1399 احمد را به عنوان سرمایهگذار دیفای که توصیه میکرد "در خلوت حریص باشید" معرفی کرد. شرکتکنندگان سابق ادعا کردهاند که او از دسترسی داخلی برای front-run پاداشهای استیکینگ و استخراج ارزش از استخرهای Balancer استفاده کرد.
احمد متعاقباً Armor.fi، یک پروتکل بیمه دیفای ساخته شده بر اساس قراردادهای پوشش Nexus Mutual، را با رابرت فورستر و کوری جکسون بنیانگذاری کرد. در 1400/08، فورستر به X (سابقاً Twitter) رفت و به طور عمومی احمد را به دزدیدن "میلیونها توکن LP" از پروژه و تصرف کنترل کانالهای اجتماعی آن متهم کرد. "من به طور انبوه لیکویید شدم و او کنترل شبکههای اجتماعی و کانالها را به دست آورد"، فورستر در موضوعی نوشت که آنچه را که او به عنوان الگوی فریب و سوء استفاده از وجوه توصیف کرد، جزئیاتش را بیان کرد.
GaiaDAO، نهادی که احمد ظاهراً برای جبران خسارت به دارندگان USDM از طریق PBM ایجاد کرد، خود به وسیلهای برای استخراج بیشتر ادعایی تبدیل شده است، همانطور که در بالا توضیح داده شد.
مشارکت احمد در روندهای قانونی قبلی زمینه اضافی ارائه میدهد. در 1399/11، کاربر پروتکل Armor.fi به نام دیوید چن شکایتی در دادگاه عالی سانفرانسیسکو (شماره پرونده CGC-21-589609) مطرح کرد که ادعا میکرد احمد تلاش کرده است 1.6 میلیون دلار مرتبط با پرداخت بیمه Nexus Mutual 1,000 ETH را سوء استفاده کند.
سوابق دادگاه نشان میدهد وکیل چن، رایان ابوت از Brown, Neri, Smith & Khan LLP، به سرعت حرکت کرد: نامه تقاضا در 1399/11/18، شکایت ثبت شده در 1399/11/23، و درخواست دستور موقت بازدارنده در 1399/11/28. TRO به دنبال مسدود کردن 1,000 ETH و جلوگیری از انتقال، مبادله یا کاهش دسترسی احمد به توکنها بود.
پس از شکست در جلسه مقدماتی، طرف احمد مجبور به تسویه خارج از دادگاه شد. شرایط فاش نشد. ظرف ماهها، احمد Mochi Finance را راهاندازی کرد.
فروش CVX در 1405/12/29 ابتدا توسط ناظران بلاک چین که کیف پولهای مرتبط با Mochi را نظارت میکردند، علامتگذاری شد. کیف پول امضاکننده اصلی احمد (0xf6c40c4391d6570032d2eb7a9cd9935898c430cf) یک سری تراکنش را برای نقد کردن تقریباً 550,285 توکن CVX اجرا کرد. درآمد، به DAI، به کیف پول چند امضایی پروتکل Mochi (0x597f540bb63381ffa267027d2d479984825057a8) منتقل شد.
500,000 توکن CVX باقیمانده در موقعیت قفل شده در Convex Finance هستند. اعضای انجمن که کیف پولها را ردیابی میکنند، نگرانی ابراز کردهاند که احمد ممکن است پس از باز شدن قفل سعی کند توکنهای قفل شده را از طریق کیف پولهای واسطه بفروشد - ابتدا بفروشد، از طریق کیف پولهای تازه بازخرید کند و دوباره قفل کند تا زنجیره شواهد درون زنجیره را بشکند.
این فروش نمایانگر آشکارترین اقدامی است که احمد از زمان تخلیه اصلی 1400/08 انجام داده است. برای سالها، بحث در انجمن دیفای این بود که آیا Mochi یک حمله حاکمیتی اشتباه یا یک سرقت عمدی بود. تصمیم برای فروش توکنها، به جای بازگرداندن، توزیع مجدد یا سوزاندن آنها، توسط سرمایهگذاران آسیب دیده به عنوان پاسخ قطعی به آن سؤال تفسیر میشود.
اسناد دادگاه احمد را به عنوان شهروند انگلستان توصیف میکنند. حسابهای رسانههای اجتماعی او برای ماهها غیرفعال بوده است. وبسایتهای Mochi Finance و GaiaDAO آنلاین باقی میمانند اما بهروزرسانی نشدهاند. Discord پروژه تا حد زیادی رها شده است.
او به طور عمومی به اتهامات رابرت فورستر، یافتههای تحقیقات IFW Global، بحثهای انجمن حاکمیتی Curve درباره رفتار خود پاسخ نداده است.
آنچه سابقه درون زنجیره مستند میکند یک توسعهدهنده است که در حداقل چهار پروژه دیفای - $SAFE، Armor.fi، Mochi Finance و GaiaDAO - درگیر بوده است که هر کدام با اتهامات سوء استفاده از وجوه پایان یافتهاند. در یک مورد، او تحت پیگرد قانونی قرار گرفت و مجبور به تسویه شد. در مورد دیگر، بنیانگذار مشترک خودش او را در رسانههای اجتماعی به سرقت متهم کرد. در بزرگترین، 46 میلیون دلار از یک استخر Curve تخلیه شد و درآمد اکنون، چهار سال و نیم بعد، فروخته میشود.
تا زمان انتشار، 500,000 توکن CVX در کیف پولی که احمد کنترل میکند باقی میماند.
سلب مسئولیت: این مقاله فقط برای اهداف اطلاعاتی ارائه شده است. این مقاله به عنوان مشاوره حقوقی، مالیاتی، سرمایهگذاری، مالی یا سایر مشاورهها ارائه یا در نظر گرفته نشده است.


