Purrlend victime d’un exploit DeFi de 1,5 M$

Purrlend a perdu 1,5 M$ lors d’un exploit sur HyperEVM et MegaETH, causé par une faille admin. Le protocole a suspendu ses opérations et ouvert une enquête.

Purrlend, un protocole de prêt décentralisé opérant sur HyperEVM et MegaETH, a subi une attaque coordonnée ayant entraîné des pertes d’environ 1,5 million de dollars. L’attaque a touché les deux réseaux, avec 1,2 million de dollars perdus sur HyperEVM et 325 000 dollars sur MegaETH. Les actifs dérobés incluent USDC, USDT0, USDH, wrapped Bitcoin, ainsi que des tokens de l’écosystème comme wstHYPE, kHYPE, WHYPE et UETH. La faille provient d’une mise à jour suspecte du portefeuille multisig admin, qui a accordé des privilèges de bridge non autorisés à une adresse inconnue, permettant l’émission de tokens non collatéralisés et l’extraction de fonds. L’incident a été signalé par Kirby Ong, qui a alerté la communauté sur une activité contractuelle anormale. En réponse, Purrlend a suspendu toutes ses opérations et lancé une enquête interne, tandis que les adresses de l’attaquant ont été identifiées. Avril 2026 s’annonce comme un mois noir pour la DeFi, avec plus de 600 millions de dollars volés en 18 jours.

Jetons associés

Actualités connexes