Хакери източиха $15 милиона от проект на Yearn.Finance
Експерименталната DeFi платформа на Yearn.Finance е била атакувана на 28-ми септември, като неидентифициран хакер е използвал уязвимостта на интелигентния договор в Eminence, предстоящ гейминг проект, създаден от основателя на Yearn - Андре Кронье.
Експлойтът им позволи да издават неограничени нови токени и да откраднат над 15 милиона долара в процеса.
Кронье сподели логото на проекта преди два дни в Twitter.
Това, което последва по-късно, беше изключително: Липсата на информация около проекта не попречи на спекулантите да пробият; те закупиха Eminence (EMN) токени за над 15 милиона долара за по-малко от три часа, предвид връзката на актива с Кронье и репутацията му на доверен ‘builder‘ в крипто пространството.
Но след това някой, който всъщност е прочел договорите на Eminence, е открил недостатък – функция, която ще позволи на хакера да издава неограничени EMN токени, да изгори равно количество EMN токени срещу друга криптовалута и да ги продаде на онези, които бързат да купят EMN.
Но това, което се случи след това, беше неочаквано. Хакерът върна над 8 милиона долара от откраднатите средства по собствените договори за внедряване на Кронье, които разработчикът веднага заяви, че ще бъдат върнати на всички, които се втурнаха да купуват EMN.
Това обаче не спря заплахите, които Кронье твърди, че е получил заради загубите, понесени от спекулантите.
Към момента на писане Кронье заяви, че ще продължи да развива Eminence през следващите седмици – „Нека да бъда ясен, не използвайте произволни договори, които пускам, освен ако не го посоча в статия в Medium.“

Попълнете необходимите полета и публикувайте