Selon la divulgation officielle de Purrlend, le 25 avril 2026, une incident de sécurité s'est produit lors du déploiement sur HyperEVM et MegaETH, entraînant une perte d'environ 1,52 million de dollars, la cause étant que le portefeuille administrateur multi-signatures représentant plus de 2/3 de l'équipe a été compromis, l'attaquant ayant obtenu plusieurs droits de gestion, y compris le BRIDGE_ROLE, puis a utilisé mintUnbacked pour frapper environ 2 millions de pUSDm et 4,85 millions de pUSDC, des tokens sans garantie, et a emprunté des actifs réels en utilisant ces garanties, pour finalement retirer environ 1,52 million de dollars d'actifs du pool du protocole ; par la suite, l'attaquant a échangé les actifs contre USDC et ETH, puis a transféré via des ponts comme Mayan, LiFi, etc., environ 652 ETH pouvant encore être tracés sur l'adresse de la chaîne ; l'équipe du projet a indiqué avoir suspendu le protocole, révoqué les permissions, lancé une enquête, collaboré avec des agences de sécurité et des autorités pour suivre les fonds, et a déclaré que l'incident était dû à un problème de sécurité opérationnelle lié à l'absence de verrouillage temporel dans la configuration multi-signatures, et non à une vulnérabilité du contrat intelligent, prévoyant d'introduire un verrouillage temporel, de renforcer la sécurité multi-signatures et le contrôle des permissions, ainsi que d'étudier des plans de compensation pour les utilisateurs, le protocole restant suspendu jusqu'à la confirmation de la sécurité.

ETH0,98%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler