Según ChainCatcher, Purrlend sufrió una brecha de seguridad en sus despliegues de HyperEVM y MegaETH el 2 de mayo, perdiendo aproximadamente 1,52 millones de dólares. Los atacantes comprometieron la billetera multifirma de administrador 2/3 del protocolo y se otorgaron permisos BRIDGE_ROLE; luego acuñaron tokens pUSDm y pUSDC sin respaldo para pedir prestados activos al pool de lending.
Purrlend ha pausado el protocolo y revocado los permisos comprometidos. El equipo está trabajando con expertos de seguridad, las fuerzas del orden y socios de puentes entre cadenas para rastrear y recuperar los fondos robados.
Related News
Cientos de carteras de Ethereum hackeadas simultáneamente, los activos fueron transferidos
Más de 500 carteras de Ethereum fueron vaciadas en un ataque coordinado; los fondos se blanquearon a través de ThorChain
Kelp realiza una actualización integral del puente entre cadenas en dos semanas y ether.fi endurece WeETH al mismo tiempo