ChainCatcher: Purrlend столкнулся с нарушением безопасности на своих развертываниях HyperEVM и MegaETH 2 мая, в результате чего потерял примерно 1,52 миллиона долларов. Злоумышленники скомпрометировали 2/3 админ мультисиг-кошелёк протокола и выдали себе разрешения BRIDGE_ROLE, после чего отчеканили неподкреплённые токены pUSDm и pUSDC, чтобы заимствовать активы из кредитного пула.
Purrlend приостановил работу протокола и отозвал скомпрометированные права. Команда работает с экспертами по безопасности, правоохранительными органами и партнёрами по кроссчейн-мостам, чтобы отслеживать и возвращать похищенные средства.
Related News
Сотни кошельков Ethereum одновременно взломаны, активы переведены
500+ кошельков Ethereum были опустошены в скоординированной атаке, средства отмывались через ThorChain
Kelp планирует полное обновление кросс-чейн моста через две недели, ether.fi также синхронно усиливает безопасность WeETH