Purrlend раскрывает инцидент безопасности, ущерб около 1,52 миллиона долларов США

Purrlend сообщил, что протокол подвергся кибератаке 25/4, что привело к ущербу примерно в 1,52 миллиона долларов США на развертываниях HyperEVM и MegaETH.

Предполагается, что злоумышленник получил контроль над двумя третьями мультиподписных кошельков управления команды, что дало ему дополнительные права управления, включая BRIDGE_ROLE. Затем он создал около 2 миллионов pUSDm и 4,85 миллиона pUSDC без обеспечения с помощью функции mintUnbacked, а затем использовал эти активы в качестве залога для займа реальных активов из пула ликвидности.

Ущерб на HyperEVM составил около 1,2 миллиона долларов США, а на MegaETH — около 325 000 долларов США. Purrlend временно приостановил работу протокола, отозвал права доступа и связался с правоохранительными органами и компаниями по анализу блокчейна для отслеживания потоков средств.

Команда заявила, что корень проблемы не в логике смарт-контракта, а в конфигурации мультиподписей без тайм-локов. В настоящее время группа рассматривает варианты компенсации, но дополнительные детали не разглашаются.

Благодарим вас за чтение этой статьи!

Поставьте лайк, оставьте комментарий и подпишитесь на TinTucBitcoin, чтобы всегда быть в курсе новейших новостей крипторынка и не пропустить важную информацию!

MEGA-5,38%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить