Purrlend втратив $1,5 млн у результаті експлойту DeFi, пов'язаного з підозрілим оновленням гаманця адміністратора. Дізнайтеся, що сталося в HyperEVM і MegaETH. Purrlend, протокол кредитування, побудований наPurrlend втратив $1,5 млн у результаті експлойту DeFi, пов'язаного з підозрілим оновленням гаманця адміністратора. Дізнайтеся, що сталося в HyperEVM і MegaETH. Purrlend, протокол кредитування, побудований на

Експлойт Purrlend краде $1,5 млн на HyperEVM і MegaETH

2026/04/26 00:00
3 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою crypto.news@mexc.com

Purrlend втратив $1,5 млн в результаті експлойту DeFi, пов'язаного з підозрілим оновленням адмін-гаманця. Дізнайтесь, що сталося на HyperEVM та MegaETH.

Purrlend, протокол кредитування, побудований на HyperEVM та MegaETH, зазнав серйозного експлойту. 

Purrlend Exploit Steals $1.5M on HyperEVM and MegaETH

Зловмисники вивели приблизно $1,5 млн з обох мереж. 

Злом пов'язаний із підозрілою транзакцією адмін-мультипідпису. Вона надала несанкціоновані привілеї моста за кілька годин до атаки. 

Відтоді протокол призупинив усі операції та розпочав розслідування.

Як оновлення адмін-гаманця Purrlend спровокувало експлойт

За даними звітів, ключова транзакція відбулася о 1:20 за UTC. 

Адмін-мультипідпис оновив ліміти запозичень і призначив ролі невідомій адресі.

Ця адреса згодом отримала привілеї моста, що дозволило карбувати токени без забезпечення. Коротко кажучи, токени карбувалися без реального заставного забезпечення.

Такий тип доступу є надзвичайно чутливим у системах кредитування DeFi. Надання його неперевіреній адресі відкрило можливість для масового виведення коштів.

Спільнота швидко позначила активність гаманця як підозрілу. Питання про те, хто санкціонував транзакцію, залишаються без відповіді.

Purrlend підтвердив на своєму офіційному акаунті, що виявив нерегулярну активність. 

Команда повідомила, що протокол призупинено і незабаром з'являться подальші оновлення. Додаткових технічних деталей поки не надано.

Розбивка вкрадених коштів по HyperEVM та MegaETH

Онлайн-аналітик kirbycrypto детально розібрав вкрадені активи. 

HyperEVM зазнав більших втрат — загалом $1 197 488. Це включало 449 683 USDC, 214 125 USDT0 та 194 745 USDH. Серед інших вкрадених активів — wstHYPE, UBTC, UETH, kHYPE та WHYPE.

MegaETH зафіксував втрати на $324 549. Зловмисники вивели з цього ланцюга 163 169 USDT0, 36,8 WETH та 75 745 USDm. 

Разом загальна сума склала приблизно $1,52 млн. Kirbycrypto опублікував повну розбивку на X, посилаючись на дані транзакцій на рівні гаманців.

Цільовими активами були переважно стейблкоїни та загорнуті токени. Вони, як правило, є мішенями з високою ліквідністю в експлойтах DeFi.

Легкість їхнього переміщення між ланцюгами зробила їх привабливими для зловмисника.

Читайте також:

Реакція спільноти та складний квітень для DeFi продовжується

Члени спільноти відреагували з роздратуванням у соціальних мережах. 

Декілька користувачів вказали на попередні тривожні сигнали. Одним із занепокоєнь стала активна рекламна кампанія протоколу безпосередньо перед токен-івентом MegaETH.

Інші назвали це можливою внутрішньою схемою, хоча жодних доказів цього твердження немає.

Жодних коштів досі не повернуто. Команда Purrlend публічно не поділилася планом відновлення. Розслідування триває на момент публікації цього звіту.

Цей інцидент додається до важкого періоду для сектора DeFi. Лише за квітень збитки від різних атак та експлойтів перевищили $600 млн. 

Purrlend поповнив зростаючий список протоколів, які зазнали порушень безпеки цього місяця. Ця тенденція викликала ширше занепокоєння щодо контролю доступу в структурах управління DeFi.

Публікація Purrlend Exploit Steals $1.5M on HyperEVM and MegaETH вперше з'явилася на Live Bitcoin News.

Ринкові можливості
Логотип Major
Курс Major (MAJOR)
$0.063
$0.063$0.063
-0.34%
USD
Графік ціни Major (MAJOR) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою crypto.news@mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Вони вкрали $263 млн у криптовалюті та витратили $500 тис. за одну ніч. Один хлопець відмив усе це.

Вони вкрали $263 млн у криптовалюті та витратили $500 тис. за одну ніч. Один хлопець відмив усе це.

Мешканець Ньюпорт-Біч отримав майже шість років за відмивання вкраденої крипто через особняки в Лос-Анджелесі та Lamborghini в рамках злодійського угруповання на $263 млн, що зародилося на ігрових платформах. Evan
Поділитись
LiveBitcoinNews2026/04/26 01:45
Чутки ширяться, поки Трамп скасовує переговори з Іраном: «Він просто намагається зберегти обличчя»

Чутки ширяться, поки Трамп скасовує переговори з Іраном: «Він просто намагається зберегти обличчя»

Президент Дональд Трамп скасував заплановану дипломатичну місію до Пакистану за участю старших посланців Джареда Кушнера та Стіва Вітковфа, які мали зустрітися
Поділитись
Rawstory2026/04/26 01:39
«Нас так розіграли»: прихильники MAGA повстають проти Трампа, оскільки він підтримує «комуніста»

«Нас так розіграли»: прихильники MAGA повстають проти Трампа, оскільки він підтримує «комуніста»

Власні виборці Дональда Трампа висловили обурення після того, як президент виявив підтримку демократу. У четвер офіційний акаунт Білого дому з оперативного реагування транслював
Поділитись
Rawstory2026/04/26 02:06

Киньте кубик, виграйте до 1 BTC

Киньте кубик, виграйте до 1 BTCКиньте кубик, виграйте до 1 BTC

Запросіть друзів і розділіть 500 000 USDT