Purrlend sofre exploit de US$ 1,5 milhão após ataque
Purrlend perdeu US$ 1,5 milhão em ataque ligado à carteira admin. Operações foram pausadas e investigação iniciada após roubo de múltiplos tokens nas redes HyperEVM e MegaETH.
Purrlend, um protocolo de empréstimos descentralizado nas redes HyperEVM e MegaETH, sofreu um ataque coordenado que resultou em perdas de cerca de US$ 1,5 milhão. O incidente afetou ambas as redes, com aproximadamente US$ 1,2 milhão em perdas na HyperEVM e US$ 325 mil na MegaETH. Os ativos roubados incluíram USDC, USDT0, USDH, wrapped Bitcoin e diversos tokens do ecossistema, como wstHYPE, kHYPE, WHYPE e UETH. A violação foi atribuída a uma atualização suspeita da carteira multisig de administrador, que concedeu privilégios de bridge não autorizados a um endereço desconhecido. Isso permitiu a emissão de tokens sem lastro e a extração em massa de fundos. O incidente foi inicialmente sinalizado por Kirby Ong, que alertou a comunidade sobre atividades suspeitas em contratos do protocolo. Em resposta, a Purrlend pausou todas as operações e iniciou uma investigação interna. Os endereços dos atacantes foram identificados em block explorers. Abril de 2026 já soma mais de US$ 600 milhões em perdas no setor DeFi, tornando-se um dos meses mais críticos para roubos.