D’après ChainCatcher, Purrlend a subi une faille de sécurité sur HyperEVM et MegaETH le 3 mai, entraînant une perte d’environ 1,52 million de dollars. Les attaquants ont compromis le portefeuille multisig 2/3 de l’équipe et se sont accordé la permission BRIDGE_ROLE, qu’ils ont utilisée pour émettre des jetons pUSDm et pUSDC non adossés, ensuite utilisés comme collatéral pour emprunter des actifs depuis les pools de prêt du protocole.
Purrlend a arrêté le protocole et révoqué les permissions malveillantes. L’équipe travaille avec des experts en sécurité et les forces de l’ordre afin de retrouver et récupérer les fonds volés.
Actualités associées