Purrlend revela incidente de segurança, prejuízo de aproximadamente 1,52 milhões de dólares americanos

Purrlend informa que o protocolo sofreu um ataque de segurança em 25/4, causando um dano estimado em cerca de 1,52 milhões de dólares nas implementações HyperEVM e MegaETH.

O atacante é considerado ter controlado dois terços da carteira multisignature de gestão da equipa, obtendo assim mais privilégios administrativos, incluindo o BRIDGE_ROLE. Depois, mintou cerca de 2 milhões de pUSDm e 4,85 milhões de pUSDC sem garantias usando a função mintUnbacked, e utilizou esses ativos como garantia para emprestar ativos reais do pool de liquidez.

O prejuízo na HyperEVM foi de aproximadamente 1,2 milhões de dólares, enquanto na MegaETH foi de cerca de 325.000 dólares. A Purrlend suspendeu temporariamente o protocolo, revogou acessos e entrou em contato com as autoridades legais e empresas de análise de blockchain para monitorar o fluxo de fundos.

A equipa afirmou que a causa raiz não está na lógica do contrato inteligente, mas na configuração da multisignature que não possui um time lock. Atualmente, o grupo está avaliando opções de compensação, mas ainda não divulgou mais detalhes.

Obrigado por ler este artigo!

Dê Like, Comente e Siga TinTucBitcoin para ficar sempre atualizado com as últimas notícias do mercado de criptomoedas e não perder nenhuma informação importante!

MEGA-5,81%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar