По официальным данным Purrlend, 25 апреля 2026 года в HyperEVM и MegaETH произошел инцидент безопасности, в результате которого было потеряно около 1,52 миллиона долларов США. Причиной стала взлом двух третей мультиподписанных кошельков администраторов команды, после чего злоумышленник получил доступ к нескольким административным правам, включая BRIDGE_ROLE, и с помощью mintUnbacked создал около 2 миллионов pUSDm и 4,85 миллиона pUSDC — беззаложенных токенов, а также заложил их для займа реальных активов. В итоге злоумышленник вывел примерно 1,52 миллиона долларов США из протокола; после этого он обменял активы на USDC и ETH и через межцепочные мосты, такие как Mayan и LiFi, перевел их. Остается отслеживать около 652 ETH по адресам в блокчейне. Проект заявил, что приостановил протокол, отменил права доступа и начал расследование, сотрудничая с правоохранительными органами и службами безопасности для отслеживания средств. Они отметили, что инцидент произошел из-за недостаточной безопасности конфигурации мультиподписей без тайм-локов, а не из-за уязвимости смарт-контрактов. Планируется внедрить тайм-локи, усилить безопасность мультиподписей и контроль прав, а также разработать схему компенсации для пользователей. Протокол останется в режиме паузы до подтверждения безопасности.

ETH1,44%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить