Purrlend 管理员钱包被攻破,损失 150 万美元
Purrlend 在 HyperEVM 和 MegaETH 上遭遇攻击,损失约 150 万美元,因管理员钱包可疑更新。协议已暂停运营并调查,多个代币被盗。
Purrlend 是一个部署在 HyperEVM 和 MegaETH 上的去中心化借贷协议,近日遭遇协同攻击,损失约 150 万美元。其中,HyperEVM 网络损失约 120 万美元,MegaETH 网络损失约 32.5 万美元。被盗资产涵盖 USDC、USDT0、USDH、比特币包装币(wrapped Bitcoin)及多个生态系统代币,包括 wstHYPE、kHYPE、WHYPE 和 UETH。 此次攻击源于一次可疑的管理员多签钱包更新,该操作为未知地址授予了未经授权的跨链桥权限,使攻击者能够铸造无抵押代币并大规模提取资金。安全研究员 Kirby Ong 首次发现并向社区发出预警。 事件发生后,Purrlend 已暂停全部运营并启动内部调查,攻击者地址也已在区块浏览器上被标记。2024 年 4 月已成为 DeFi 盗窃最严重的月份之一,18 天内损失已超 6 亿美元。