De acordo com a ChainCatcher, a Purrlend sofreu uma violação de segurança em suas implementações HyperEVM e MegaETH em 2 de maio, perdendo aproximadamente US$ 1,52 milhão. Os atacantes comprometeram a carteira multi-assinatura de admin 2/3 do protocolo e concederam a si mesmos permissões BRIDGE_ROLE; em seguida, cunharam tokens pUSDm e pUSDC sem lastro para tomar emprestados ativos do pool de empréstimos.
A Purrlend pausou o protocolo e revogou as permissões comprometidas. A equipe está trabalhando com especialistas em segurança, forças de segurança e parceiros de ponte cross-chain para rastrear e recuperar os fundos roubados.
Related News
Centenas de carteiras de Ethereum são hackeadas simultaneamente, ativos transferidos
Mais de 500 carteiras de Ethereum foram drenadas em um ataque coordenado, com fundos lavados via ThorChain
Kelp atualiza totalmente o bridge cross-chain em duas semanas, ether.fi sincroniza e fortalece a WeETH