TechFlowより、5月1日付の報道によると、Purrlendは4月25日にHyperEVMおよびMegaETH上でのデプロイにおいてセキュリティインシデントを被り、約152万米ドルの損失を被ったと発表しました。攻撃者はチームの管理者用マルチシグウォレット(2/3署名方式)を乗っ取り、悪意あるEOA(Externally Owned Account)に対し「BRIDGE_ROLE」などの権限を付与したうえで、mintUnbacked関数を悪用して担保なしのpUSDmおよびpUSDCを発行し、これらを担保としてプール内の資産を借出しました。Purrlendは現在、プロトコルの運用を一時停止し、関連する権限をすべて取り消す措置を講じており、セキュリティチーム、法執行機関およびクロスチェーンブリッジのパートナーと連携して、資金の追跡および回収に向けた対応を進めています。
Web3業界の深掘り報道に専念し潮流を洞察
投稿したい
取材依頼
リスク提示:本サイトのすべての内容は投資助言ではなく、いかなるシグナル配信・取引勧誘サービスも行いません。中国人民銀行など十部委の「仮想通貨取引投機リスクの防止と処置に関する通知」に基づき、リスク意識の向上をお願いいたします。お問い合わせ / support@techflowpost.com 琼ICP备2022009338号




