D’après ChainCatcher, Purrlend a subi une violation de sécurité sur ses déploiements HyperEVM et MegaETH le 2 mai, entraînant une perte d’environ 1,52 million de dollars. Les attaquants ont compromis le portefeuille multi-signatures administrateur 2/3 du protocole et se sont accordé des permissions BRIDGE_ROLE, puis ont émis des jetons pUSDm et pUSDC non adossés afin d’emprunter des actifs depuis le pool de prêt.
Purrlend a mis le protocole en pause et a révoqué les permissions compromises. L’équipe travaille avec des experts en sécurité, les forces de l’ordre et des partenaires de ponts cross-chain pour tracer et récupérer les fonds volés.
Related News
Des centaines de portefeuilles Ethereum piratés simultanément, des actifs transférés
Plus de 500 portefeuilles Ethereum vidés lors d’une attaque coordonnée, fonds blanchis via ThorChain
Le pont inter-chaînes passe à une mise à niveau complète dans deux semaines, ether.fi renforce simultanément WeETH