Purrlend verliert $1,5 Mio. durch Admin-Wallet-Exploit
Purrlend verlor 1,5 Mio. US-Dollar durch einen Exploit nach einem Admin-Wallet-Update. Der Betrieb wurde gestoppt und eine Untersuchung läuft.
Purrlend, ein dezentrales Lending-Protokoll auf HyperEVM und MegaETH, erlitt einen koordinierten Exploit mit Verlusten von etwa 1,5 Millionen US-Dollar. Der Angriff betraf beide Netzwerke: HyperEVM verlor rund 1,2 Millionen US-Dollar, MegaETH etwa 325.000 US-Dollar. Zu den gestohlenen Assets gehörten USDC, USDT0, USDH, Wrapped Bitcoin sowie verschiedene Ökosystem-Token wie wstHYPE, kHYPE, WHYPE und UETH. Die Sicherheitslücke wurde auf ein verdächtiges Update der Admin-Multisig-Wallet zurückgeführt, das einer unbekannten Adresse unbefugte Bridge-Rechte gewährte. Dadurch konnten nicht gedeckte Token gemintet und große Summen abgezogen werden. Kirby Ong entdeckte als Erster verdächtige Vertragsaktivitäten und warnte die Community. Als Reaktion pausierte Purrlend alle Operationen und leitete eine interne Untersuchung ein. Die Adressen des Angreifers wurden auf Block-Explorern identifiziert. Der April 2026 entwickelt sich zu einem der schlimmsten Monate für DeFi-Diebstähle, mit über 600 Millionen US-Dollar Verlust in nur 18 Tagen.