Основатель популярного проекта DeFi Yearn.Finance Андре Кронье 28 сентября запустил игровой протокол Eminence, однако в нем была обнаружена критическая уязвимость и инвесторы потеряли $15 млн.

Бум «доходного фермерства» приводит к тому, что в погоне за огромными прибылями инвесторы готовы вкладываться в любой проект, даже не прошедший аудит. Тем более, если за разработкой стоит основатель зарекомендовавшего себя проекта. Так и случилось с игровым протоколом Eminence Андре Кронье (Andre Cronje). 

Он опубликовал логотип Eminence.finance в социальной сети Twitter, и лег спать. Как позднее рассказал Кронье, он завершил разработку концепта и опубликовал подготовительные контракты на сети Эфириума, хотя до полноценного запуска проекта оставалось еще около трех недель. 

Пользователи обнаружили эти далеко не финальные контракты и начали перечислять средства. Оказалось, что в проекте есть очень простая уязвимость, которая позволила злоумышленникам быстро вывести все деньги. Интересно, что $8 млн были перечислены хакерами назад на адрес Кронье:

«В три утра я проснулся от сообщений и оказалось, что на адрес контракта перечислено почти $15 млн, контракты взломали и все $15 млн были выведены, но $8 млн были пересланы на мой адрес разработчика yearn».

На пике токен EMN достигал цены в $130 548, однако после взлома его курс снизился до $368. Кронье пообещал, что перечислит хотя бы частичную компенсацию пользователям.

Напомним, что недавно на децентрализованной бирже Uniswap появился поддельный токен FLM проекта Flamingo. Его цена на второй день торгов достигла $257, в то время как настоящий токен стоит около $1.