Purrlend розкрив інцидент безпеки, збитки приблизно 1,52 мільйона доларів США

Purrlend повідомляє, що протокол зазнав кібернападу 25/4, що спричинив збитки приблизно 1,52 мільйона доларів США на впровадженнях HyperEVM та MegaETH.

Зловмисник, за повідомленнями, отримав контроль над двома третинами мульти-підписних гаманців управління команди, що дало йому додаткові права управління, зокрема BRIDGE_ROLE. Потім він створив близько 2 мільйонів pUSDm і 4,85 мільйонів pUSDC без забезпечення за допомогою функції mintUnbacked, а потім використав ці активи як заставу для позик реальних активів із пулу ліквідності.

Збитки на HyperEVM склали приблизно 1,2 мільйона доларів США, а на MegaETH — близько 325 000 доларів США. Purrlend тимчасово припинив роботу протоколу, заблокував доступ і зв’язався з правоохоронними органами та компаніями з аналізу блокчейну для відстеження руху коштів.

Команда повідомила, що корінь проблеми не у логіці смарт-контракту, а у налаштуванні мульти-підпису без тайм-локу. Наразі команда розглядає варіанти компенсації, але додаткові деталі не оприлюднені.

Дякуємо за прочитання цієї статті!

Поставте лайк, залишайте коментар і підписуйтеся на TinTucBitcoin, щоб завжди бути в курсі новин ринку криптовалют і не пропустити важливу інформацію!

MEGA-14,2%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити