Purrlend pierde $1.5M tras exploit en wallet de admin
Purrlend perdió $1.5M en un exploit en HyperEVM y MegaETH, tras una brecha en la wallet de admin. El protocolo pausó operaciones e investiga el robo de múltiples tokens.
Purrlend, un protocolo de préstamos descentralizado en HyperEVM y MegaETH, sufrió un exploit coordinado que resultó en pérdidas de aproximadamente $1.5 millones. El ataque impactó ambas redes: HyperEVM registró cerca de $1.2 millones en pérdidas y MegaETH alrededor de $325,000. Los activos robados incluyeron USDC, USDT0, USDH, wrapped Bitcoin y varios tokens del ecosistema, como wstHYPE, kHYPE, WHYPE y UETH. La brecha se relacionó con una actualización sospechosa de la wallet multisig de admin, que otorgó privilegios de bridge no autorizados a una dirección desconocida. Esto permitió la emisión de tokens sin respaldo y la extracción masiva de fondos. Kirby Ong fue el primero en alertar a la comunidad sobre la actividad sospechosa. En respuesta, Purrlend pausó todas las operaciones e inició una investigación interna. Las direcciones del atacante han sido identificadas en los block explorers. Abril de 2026 ya suma más de $600 millones en robos DeFi en solo 18 días.