بوستون، ۱۹ مه (رویترز) - (توجه: زبان استفاده شده در پاراگرافهای ۵ و ۱۵ ممکن است برای برخی خوانندگان توهینآمیز باشد)
در ماه مه سال گذشته، جاناتان لوپز حدود ۱ میلیون دلار رمزارز را در داف فایننس، یک پلتفرم معاملاتی کوچک که امکان شرطبندیهای پرخطر با استفاده از وجوه قرضگرفته شده را فراهم میکرد، سرمایهگذاری کرد.
خبرنامه رویترز تاریف واچ راهنمای روزانه شما برای آخرین اخبار تجارت جهانی و تعرفهها است. اینجا ثبتنام کنید.
در ابتدا، این سرمایهگذار و سخنران انگیزشی ۳۱ ساله از میامی خوب عمل کرد.
بخشی از جذابیت داف برای کاربران "لوپینگ" بود، جایی که معاملهگران با وثیقه قرار دادن داراییهای رمزارزی خود، برای خرید بیشتر همان دارایی قرض میگیرند و سپس از آن دارایی جدید به عنوان وثیقه برای خرید بیشتر استفاده میکنند. هر "لوپ" ریسک را افزایش میدهد و داف این معاملات بسیار فنی را با چند کلیک آسان کرده بود.
طبق اسناد منتشر شده در دعاوی بعدی بین دو مرد، لوپز ۵ درصد کارمزد روی رمزارزهایی که در داف سپردهگذاری کرده بود، پرداخت کرد و چیس هرو، یکی از بنیانگذاران، شخصا نحوه استفاده از پلتفرم را به او نشان داد و او را تشویق کرد.
هرو به لوپز نوشت: "ما برای ریسکهایی که میپذیریم پاداش میگیریم." او افزود: "Lfg"، که مخفف "let's fucking go" است.
اما در ۱۲ ژوئیه ۲۰۲۴، کل سرمایه لوپز از بین رفت، توسط هکرهای ناشناسی که حدود ۲.۵ میلیون دلار را به سرقت بردند، طبق گزارش پس از وقوع هک که داف بعداً آنلاین منتشر کرد.
داف در گزارش پس از هک منتشر شده در مدیوم در ۲۳ ژوئیه ۲۰۲۴، ضمن اذعان به آسیبپذیری در کدی که هک را ممکن ساخت، گفت: "ما اشتباه خود را میپذیریم و عمیقاً متاسفیم. ما به تلاش مجدانه برای حفاظت از کاربران و داراییهایشان ادامه خواهیم داد و از این حادثه برای افزایش سطح امنیتی خود درس خواهیم گرفت."
دو ماه بعد، هرو و یکی دیگر از بنیانگذاران، زک فولکمن، با یک سرمایهگذاری رمزارز کاملاً جدید به نام World Liberty Financial و شرکای جدید ظهور کردند: پرزیدنت دونالد ترامپ و سه پسرش، دان جونیور، اریک، و بارون.
هرو و فولکمن توسط استیو ویتکوف، فرستاده فعلی ترامپ به خاورمیانه، به پرزیدنت ترامپ و دو پسر ارشدش معرفی شدند. ویتکوف گفته است که ترامپها از چشمانداز مالی غیرمتمرکز دو مرد شیفته شدند و شریک World Liberty شدند، جایی که پرزیدنت ترامپ به عنوان "حامی ارشد رمزارز" و پسرانش به عنوان "سفیران Web3" معرفی شدهاند.
اکنون لوپز به دلیل کلاهبرداری، اظهارات نادرست، نقض وظایف امانتداری و نقض قوانین اوراق بهادار فلوریدا، از هرو شکایت کرده و به دنبال استرداد و خسارات تنبیهی و همچنین هزینههای حقوقی است. لوپز به درخواستهای رویترز برای اظهار نظر پاسخ نداد.
جوزف پاردو، وکیل لوپز، در ماه فوریه به رویترز گفت که لوپز بر اساس اظهارات هرو در داف سرمایهگذاری سنگینی کرده است، ادعاهایی که در شکایتنامهای که لوپز در ژانویه علیه هرو تنظیم کرد، تکرار شده است. پاردو به درخواستهای رویترز برای اظهار نظر بیشتر پاسخ نداد.
وکلای هرو درخواست رد دعوا یا ارجاع به داوری را مطرح کردند و لوپز را یک سرمایهگذار "باتجربه" نامیدند که باید ماهیت پرخطر لوپینگ و رمزارزها را درک میکرد و هک خارج از کنترل هرو بوده است. قاضی ناظر بر پرونده، تاریخ محاکمه را برای آوریل ۲۰۲۶ در دادگاه فدرال میامی تعیین کرد.
اریک ترامپ، معاون اجرایی سازمان ترامپ، در بیانیهای ایمیل شده در پاسخ به سوالات در مورد مشارکت هرو و فولکمن در داف و نقش آنها در World Liberty گفت: "ما به کل تیم افتخار میکنیم. آنها از وحشیانهترین اهداف ما فراتر رفتهاند و مسیر فعلی ما چیزی کمتر از باورنکردنی نیست."
بررسی رویترز از مکاتبات قبلاً منتشر نشده که در نتیجه این شکایت کشف شده است، همراه با مصاحبه با ۱۰ مشتری سابق داف و بررسی پستهای شبکههای اجتماعی، برای اولین بار نشان میدهد که چگونه کارآفرینان رمزارز از سرمایهگذاری قدیمی خود درست زمانی که با World Liberty، یک پروژه رمزارز که صدها میلیون دلار به خانواده پرزیدنت ترامپ ارسال کرده است، گره خوردند، کنار کشیدند.
پیش از داف فایننس، هرو و فولکمن به عنوان کارآفرینان فروش آنلاین و رمزارز، همکاران مکرری بودند. هرو زمانی در یک سخنرانی برای سرمایهگذاران در مورد کسب درآمد از رمزارز، خود را "آدم کثیف اینترنت" نامید، که در آن همچنین گفت: "من کاری را که قانونی است انجام میدهم... به غیر از آن، لعنت به این حرفها"؛ فولکمن در اوایل کار خود "Date Hotter Girls" را تأسیس کرد که مشاوره در مورد نحوه جذب زنان ارائه میداد.
با این حال، پس از فروپاشی داف، آنها با World Liberty ترامپ به موفقیت بزرگی دست یافتند؛ سهم آنها از درآمدهای این شرکت تاکنون حداقل ۶۵ میلیون دلار است، طبق سهم افشا شده آنها از عواید حاصل از فروش بیش از ۵۵۰ میلیون دلار توکن. طبق گزارش رویترز، سهم خانواده ترامپ از فروش آن توکنها حدود ۴۰۰ میلیون دلار است.
هرو و فولکمن، همچنین وکلای هرو و سخنگوی World Liberty، به درخواستهای رویترز برای اظهار نظر برای این گزارش پاسخ ندادند. دان جونیور و بارون ترامپ به درخواستهای اظهار نظر پاسخ ندادند. دفتر مطبوعاتی کاخ سفید سوالات را به سازمان ترامپ ارجاع داد.
World Liberty بخشی از مجموعهای از سرمایهگذاریهای رمزارز خانواده ترامپ است که در طول دولت جدید او گسترش یافتهاند. این شامل یک میم کوین $TRUMP، صندوقهای قابل معامله در بورس جدید رمزارز گروه رسانهای و فناوری ترامپ، یک عملیات استخراج رمزارز به نام American Bitcoin، و USD1، یک استیبل کوین متصل به دلار آمریکا از World Liberty است.
این کسبوکارها در حال آزمودن هنجارهای مربوط به نحوه مجاز بودن مقامات آمریکایی برای کسب درآمد در زمان قدرت هستند. فراتر از سرمایهگذاریهای رمزارز، خانواده ترامپ برنامههایی برای یک هتل جدید ترامپ در دبی و یک زمین گلف جدید در قطر رونمایی کردهاند. اخیراً، ترامپ به دلیل تمایل خود برای پذیرش یک هواپیمای ۴۰۰ میلیون دلاری از قطر با انتقادات دو حزبی مواجه شده است.
در ژانویه، سازمان ترامپ اعلام کرد که داراییهای رئیس جمهور در یک تراست تحت مدیریت فرزندانش قرار خواهد گرفت و او هیچ نقشی در فعالیتهای روزمره نخواهد داشت.
'گفتم ما رسیدگی خواهیم کرد'
سارقان تقریباً تمام سپردههای داف را به سرقت بردند، اما فولکمن و هرو قول دادند برای بازیابی وجوه از دست رفته تلاش کنند. فولکمن در روز وقوع نقض در کانال تلگرامی کاربران داف با حدود ۲۷۰۰ عضو که توسط رویترز بررسی شده است، نوشت: "ما تا زمانی که همه جبران شوند، دست نخواهیم کشید."
هرو به لوپز پیام داد تا به او اطمینان دهد که برای تقریباً ۳۰۰ توکن اتر که از دست داده بود، به ارزش حدود ۸۳۳,۱۳۳ دلار در آن زمان، مطابق با شکایتنامه لوپز، جبران خواهد شد.
هرو نوشت: "گفتم ما رسیدگی خواهیم کرد." "من به تیم اجازه میدهم این موضوع را حل کنند. آنها گفتند آخر هفته به آنها فرصت دهیم."
این افراد که به دلیل پستهای مکرر آنلاین خود در مورد اتومبیلهای لوکس و استراتژیهای کسب درآمد شناخته شدهاند، به طور ناگهانی پس از ۱۸ اوت، بهروزرسانی چت تلگرامی و حساب X.com داف را متوقف کردند. هرو یک گروه تلگرامی دیگر برای کاربران اولیه داف را طبق گفته سه شرکتکننده سابق، حذف کرد.
هکها مدتهاست رمزارز را آزار دادهاند. بر اساس گزارشی از چینالیسیس در دسامبر، وجوه دزدیده شده در هک پلتفرمهای رمزارز در سال ۲۰۲۴ مجموعاً به ۲.۲ میلیارد دلار رسید. در فوریه، صرافی رمزارز بایبیت با یک سرقت ۱.۵ میلیارد دلاری مواجه شد که محققان آن را بزرگترین سرقت تاریخ نامیدند.
پلتفرمهای مالی غیرمتمرکز یا "DeFi" مانند داف، که به افراد امکان دسترسی به خدمات مالی مانند قرض و وامدهی بدون واسطه مانند بانکها را میدهند، به ویژه در برابر هک آسیبپذیر هستند. این به این دلیل است که آنها معمولاً جدید هستند و ویژگیها و کدهای نوآورانهای ارائه میدهند که کمتر از کدهای صرافیهای بزرگ و متمرکز مورد آزمایش قرار گرفتهاند.
برای کاربران متأثر از هکها، بازیابی رمزارزهای دزدیده شده از خود سارقان با استفاده از شرکتهای پزشکی قانونی یا نیروی انتظامی معمولاً بهترین گزینه است - اگرچه بسیار نامطمئن است - زیرا اثبات ادعاهای حقوقی علیه صرافیها دشوار است. صرف نظر از این، هنگامی که یک پلتفرم هک میشود، کاربران اغلب داراییهای خود را بازپس نمیگیرند.
جاناتان کوگان، وکیل شرکت حقوقی کابر و کیم که در اختلافات حقوقی مربوط به داراییهای دیجیتال دزدیده شده کار کرده است، در ایمیلی گفت: "بیشتر این دعاوی (از جمله دعوای لوپز) ادعاهای سهلانگاری را مطرح میکنند، احتمالاً به این دلیل که چنین ادعایی بار اثباتی کمتری نسبت به ادعاهای مبتنی بر کلاهبرداری دارد."
پس از هک، پلتفرمها و صرافیهای رمزارز گاهی اوقات قول میدهند که کاربران را "جبران" کنند، اما این لزوماً الزامآور نیست با توجه به ماهیت ذهنی این وعده و عدم رسمیت آن در توافقنامه کاربر.
جوزف چیوفی، شریک در شرکت حقوقی دیویس+گیلبرت که در ورشکستگیهای بزرگ رمزارز و رویههای مصادره کار کرده است، گفت: "'جبران' میتواند در چشم بیننده باشد."
وبسایت داف شامل اعلامیههای مختلفی است، از جمله اینکه فناوریهای رمزارز "جدید، آزمایشی و سفتهبازانه" هستند و "عدم اطمینان قابل توجهی در مورد عملکرد و اثرات و ریسکهای آنها وجود دارد."
اما چنین زبانی معمولاً برای محافظت از شرکتهای رمزارز در برابر هرگونه مسئولیت کافی نیست. چیوفی گفت: "دادگاهها ممکن است بررسی کنند که چرا و چگونه هک رخ داده است و هرگونه تعهداتی که صرافی برای تامین امنیت داراییها بر عهده گرفته است."
لوپینگ، حتی در دنیای رمزارز، پرخطر محسوب میشود، زیرا از اهرم برای افزایش شرطبندیها استفاده میکند - که به طور بالقوه بازدهی را افزایش میدهد اما همچنین خطر ضررهای بزرگتر و اجبار به انحلال موقعیتها را نیز در بر دارد.
مایر دولف، مدیرعامل شرکت امنیتی رمزارز مستقر در اسرائیل به نام Cyvers که هک داف را هنگام وقوع آن تشخیص داد، گفت که کد مربوط به لوپینگ همان چیزی است که هکرها برای نفوذ به سیستمهای داف از آن سوءاستفاده کردند. دولف از طریق ایمیل گفت: "اجرای استراتژیهای پیچیده و پرخطر مانند لوپینگ و دیلوپینگ بدون محافظت کافی، نشان میدهد که آنها ریسکهای بیش از حدی را پذیرفتهاند."
گزارش پس از هک داف، همان علت اصلی سرقت را با Cyvers اذعان میکند. داف افزود که اقدامات پیشگیرانه از جمله حسابرسی کد خود و افزایش امنیت از طریق نظارت را اتخاذ خواهد کرد.
وبسایت داف اکنون عملاً بسته شده است، پشت رمز عبور قفل شده و طبق ردیاب رمزارز DeFiLlama، عملاً هیچ دارایی در آن ندارد.
'بیارزش'
در ۲۳ ژوئیه، داف در مدیوم اعلام کرد که تقریباً ۲۸۱,۰۰۰ دلار از داراییهای رمزارز دزدیده شده توسط یک گروه ضد هک حرفهای به نام SEAL 911 بازیابی شده است و این وجوه به صورت سهمیهای بین سرمایهگذاران توزیع خواهد شد.
تحلیلی توسط شرکت امنیتی رمزارز CertiK نشان میدهد که در سپتامبر، حدود ۱۸۰,۰۰۰ دلار اتر رمزارز در مجموع از یک حساب داف به ۱۳۴ کیف پول دیجیتال ارسال شده است. مشخص نیست چگونه این حسابها انتخاب شدهاند؛ هشت کاربر داف به رویترز گفتند که هیچ بازپرداختی دریافت نکردهاند.
مشخص نبود که لوپز چه میزان خسارت برای زیانهای مربوط به داف دریافت کرده است. شکایتنامه قانونی لوپز در ۲۷ ژانویه میگوید که هرو از قول خود برای جبران تقریباً ۳۰۰ توکن اتر او "پشیمان شده است".
ده قربانی هک داف که رویترز با آنها تماس گرفت، به شرط ناشناس ماندن صحبت کردند. یکی از کاربران که گفت حدود ۱۵۰,۰۰۰ دلار اتر از دست داده است، گفت از عدم ارتباط ناامید شده و هک را به FBI گزارش داده است. او گفت هرگز از FBI یا از هرو خبری نشنیده است. FBI به درخواست رویترز برای اظهار نظر پاسخ نداد.
در اوت، داف همچنین اعلام کرد که توکنهای اختصاصی معادل وجوه گمشده باقیمانده را صادر خواهد کرد که در صورت بازیابی داراییهای اضافی، میتوان آنها را با اتر مبادله کرد.
یکی دیگر از کاربران داف در مورد میلیونها توکن داف که پس از هک دریافت کرده بود، گفت: "با این لعنتیها چه کار باید بکنم؟" او افزود: مگر اینکه داف وجوه بیشتری را بازپس گیرد، "اینها بیارزش هستند."
تاکنون، هیچ بازیابی اضافی اعلام نشده است.
مردی ۲۵ ساله در لهستان، که نام خود را نگفت، به رویترز گفت که بیشتر پسانداز زندگی خود، حدود ۱۲,۰۰۰ دلار اتر، را در حدود مه ۲۰۲۴ در پلتفرم داف قرار داده است. این مرد که اسکرینشاتهایی از مکاتبات خود با هرو و فولکمن را از طریق پیامهای مستقیم در X.com به اشتراک گذاشت، گفت حساب او در زمان هک به حدود ۲۵,۰۰۰ دلار افزایش یافت.
آخرین باری که از داف خبری شنید، یک پیام مستقیم از فولکمن در ۱۳ ژانویه بود. او به مرد لهستانی نوشت: "باید این هفته یک راهحل داشته باشیم." این مرد گفت هرگز هیچ توکن، اتر یا جبران دیگری دریافت نکرده است.
چند روز بعد، در ۲۰ ژانویه، روز تحلیف ترامپ، هرو و فولکمن در واشنگتن دی سی دیده شدند که در یک مراسم جشن رسمی شرکت داشتند.
گزارش از لارنس دولوین در بوستون؛ گزارش تکمیلی از تام ویلسون در لندن. ویرایش توسط تام لستر و مایکل لرمونت
استانداردهای ما: اصول اعتماد تامسون رویترز.