Purrlend hứng chịu vụ vi phạm bảo mật 1,52 triệu USD vào ngày 25 tháng 4 trên HyperEVM và MegaETH

Theo báo cáo sự cố chính thức của Purrlend, vào ngày 25 tháng 4, giao thức đã gặp một vụ vi phạm an ninh dẫn đến thiệt hại khoảng 1,52 triệu USD trên các triển khai HyperEVM và MegaETH. Kẻ tấn công đã xâm nhập một ví multisig 2/3 và cấp cho chúng bản thân các quyền quản trị, bao gồm BRIDGE_ROLE, sau đó sử dụng hàm mintUnbacked để đúc khoảng 2 triệu pUSDm và 4,85 triệu pUSDC mà không có tài sản thế chấp, vay tài sản thực từ các nhóm thanh khoản. Tổn thất của HyperEVM lên tới khoảng 1,2 triệu USD, trong khi MegaETH ghi nhận thiệt hại khoảng 325 nghìn USD. Purrlend đã tạm dừng giao thức và thu hồi các quyền truy cập.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Zakkavip
· 05-02 05:36
liệu vi phạm đó đã được khắc phục chưa? để có đủ tự tin niêm yết hàng loạt trên các sàn giao dịch khác nhau?
Xem bản gốcTrả lời0
GateUser-78081716vip
· 05-02 02:09
Rác rưởi
Xem bản gốcTrả lời0