Експерименталната DeFi платформа на Yearn.Finance е била атакувана на 28-ми септември, като неидентифициран хакер е използвал уязвимостта на интелигентния договор в Eminence, предстоящ гейминг проект, създаден от основателя на Yearn - Андре Кронье.
Експлойтът им позволи да издават неограничени нови токени и да откраднат над 15 милиона долара в процеса.
Кронье сподели логото на проекта преди два дни в Twitter.
Това, което последва по-късно, беше изключително: Липсата на информация около проекта не попречи на спекулантите да пробият; те закупиха Eminence (EMN) токени за над 15 милиона долара за по-малко от три часа, предвид връзката на актива с Кронье и репутацията му на доверен ‘builder‘ в крипто пространството.
Но след това някой, който всъщност е прочел договорите на Eminence, е открил недостатък – функция, която ще позволи на хакера да издава неограничени EMN токени, да изгори равно количество EMN токени срещу друга криптовалута и да ги продаде на онези, които бързат да купят EMN.
Но това, което се случи след това, беше неочаквано. Хакерът върна над 8 милиона долара от откраднатите средства по собствените договори за внедряване на Кронье, които разработчикът веднага заяви, че ще бъдат върнати на всички, които се втурнаха да купуват EMN.
Това обаче не спря заплахите, които Кронье твърди, че е получил заради загубите, понесени от спекулантите.
Към момента на писане Кронье заяви, че ще продължи да развива Eminence през следващите седмици – „Нека да бъда ясен, не използвайте произволни договори, които пускам, освен ако не го посоча в статия в Medium.“
Сложната кибератака, насочена към резервните сметки на централната банка на Бразилия, доведе до кражба на над $140 милиона (800 милиона реала), голяма част от които…
Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.