Purrlend, admin cüzdan ihlaliyle 1,5M$ DeFi saldırısı
Purrlend, HyperEVM ve MegaETH'de gerçekleşen saldırıda 1,5 milyon dolar kaybetti. Şüpheli admin cüzdan güncellemesiyle bağlantılı olay sonrası işlemler durduruldu.
Purrlend, HyperEVM ve MegaETH üzerinde faaliyet gösteren merkeziyetsiz bir borç verme protokolü, yaklaşık 1,5 milyon dolarlık kayıpla sonuçlanan koordineli bir saldırıya uğradı. Saldırı her iki ağı da hedef aldı; HyperEVM'de yaklaşık 1,2 milyon dolar, MegaETH'de ise yaklaşık 325.000 dolar kayıp yaşandı. Çalınan varlıklar arasında USDC, USDT0, USDH, wrapped Bitcoin ve wstHYPE, kHYPE, WHYPE, UETH gibi çeşitli ekosistem tokenları bulunuyor. İhlal, bilinmeyen bir adrese yetkisiz bridge ayrıcalıkları tanıyan şüpheli bir admin multisig cüzdan güncellemesine bağlandı. Bu sayede teminatsız token basımı ve toplu fon çekimi mümkün oldu. Olay ilk olarak Kirby Ong tarafından şüpheli kontrat aktivitesiyle tespit edilip topluluğa bildirildi. Purrlend, saldırının ardından tüm işlemleri durdurdu ve dahili bir soruşturma başlattı. Saldırganın adresleri blok gezginlerinde tespit edildi. Nisan 2026, sadece 18 günde 600 milyon dolardan fazla kayıpla DeFi hırsızlığı açısından en kötü aylardan biri olarak öne çıkıyor.