Purrlend、管理者ウォレット侵害で150万ドル流出
PurrlendはHyperEVMとMegaETHで約150万ドルの被害。管理者ウォレットの不正更新が原因で、プロトコルは運用停止と調査を開始。
Purrlendは、HyperEVMおよびMegaETH上で稼働する分散型レンディングプロトコルです。最近、協調的なエクスプロイトにより約150万ドルの損失を被りました。攻撃は両ネットワークを標的とし、HyperEVMで約120万ドル、MegaETHで約32.5万ドルの被害が発生しました。 盗まれた資産にはUSDC、USDT0、USDH、ラップドビットコイン、wstHYPE、kHYPE、WHYPE、UETHなどのエコシステムトークンが含まれます。侵害は、不明なアドレスに無許可のブリッジ権限を付与した疑わしい管理者マルチシグウォレットのアップデートに関連しており、裏付けのないトークンのミントと大量資金流出を可能にしました。 この事件はKirby Ongによって最初に発見され、コミュニティに不審なコントラクト活動が警告されました。Purrlendは全てのオペレーションを一時停止し、内部調査を開始。攻撃者のアドレスもブロックエクスプローラーで特定されています。2026年4月は、わずか18日間で6億ドル以上が失われ、DeFi盗難の最悪の月の一つとなっています。