Purrlend зазнав атаки на $1,5 млн через злам гаманця
Purrlend втратив $1,5 млн через атаку на HyperEVM і MegaETH, пов’язану з оновленням гаманця. Протокол призупинив роботу та розпочав розслідування.
Purrlend, децентралізований протокол кредитування на HyperEVM та MegaETH, зазнав скоординованої атаки, внаслідок якої втрачено близько $1,5 млн. Атака охопила обидві мережі: на HyperEVM втрати склали приблизно $1,2 млн, а на MegaETH — близько $325 000. Серед викрадених активів — USDC, USDT0, USDH, wrapped Bitcoin, а також токени екосистеми: wstHYPE, kHYPE, WHYPE та UETH. Інцидент пов’язують із підозрілим оновленням multisig-гаманця адміністратора, що надало невідомій адресі несанкціоновані права на міст. Це дозволило емісію незабезпечених токенів і масове виведення коштів. Першим про підозрілу активність повідомив Kirby Ong. У відповідь Purrlend призупинив усі операції та розпочав внутрішнє розслідування, а адреси зловмисника ідентифіковано у блокчейн-експлорерах. Квітень 2026 року став одним із найгірших місяців для крадіжок у DeFi — за 18 днів втрачено понад $600 млн.