Publi

Purrlend perdió 1,5 millones de dólares en un exploit DeFi vinculado a una actualización sospechosa de la billetera de administrador. Vea lo que pasó en HyperEVM y MegaETH.

Purrlend, un protocolo de préstamos basado en HyperEVM y MegaETHsufrió una gran hazaña.

Publicidad

Los atacantes drenaron aproximadamente 1,5 millones de dólares en ambas redes.

La infracción se remonta a una transacción multifirma sospechosa de administrador. Otorgó privilegios de puente no autorizados horas antes del ataque.

Desde entonces, el protocolo detuvo todas las operaciones e inició una investigación.

Cómo la actualización de Purrlend Admin Wallet desencadenó el exploit

Según los informes, se produjo una transacción clave a la 1:20 am UTC.

El administrador multifirma actualizó los límites de endeudamiento y asignó roles a una dirección desconocida.

Posteriormente, esa dirección recibió privilegios de puente, lo que permitió la acuñación de tokens sin respaldo. En resumen, los tokens se acuñaron sin ninguna garantía real que los respalde.

Este tipo de acceso es muy sensible en DeFi sistemas de préstamo. Otorgarlo a una dirección no verificada abrió la puerta a la extracción masiva de fondos.

La comunidad rápidamente marcó la actividad de la billetera como sospechosa. Las preguntas sobre quién autorizó la transacción siguen sin respuesta.

Purrlend confirmó en su cuenta oficial que detectó actividad irregular.

El equipo declaró que el protocolo estaba en pausa y que se realizarían más actualizaciones. Aún no se ha publicado ningún desglose técnico adicional.

Desglose de fondos robados en HyperEVM y MegaETH

El analista en cadena kirbycrypto desglosó en detalle los activos robados.

HyperEVM sufrió el mayor golpe, perdiendo $1,197,488 en total. Eso incluía 449.683 USDC, 214.125 USDT0 y 194.745 USDH. Otros activos robados incluyeron wstHYPE, UBTC, UETH, kHYPE y WHYPE.

MegaETH registró pérdidas de 324.549 dólares. Los atacantes se llevaron 163.169 USDT0, 36,8 WETH y 75.745 USD millones de esa cadena.

En conjunto, el total alcanzó aproximadamente 1,52 millones de dólares. Kirbycrypto publicó el desglose completo de X, citando datos de transacciones a nivel de billetera.

Los activos objetivo fueron principalmente monedas estables y tokens envueltos. Estos suelen ser objetivos de alta liquidez en los exploits DeFi.

Su facilidad para moverse a través de las cadenas los hacía atractivos para el atacante.

Lea también:

Otro golpe de DeFi: el protocolo Volo sufre un hack de 3,5 millones de dólares y congela las bóvedas de Sui

Continúa la reacción de la comunidad y el difícil abril de DeFi

Los miembros de la comunidad respondieron con frustración en las plataformas sociales.

Varios usuarios señalaron señales de alerta anteriores. Una preocupación planteada fue la fuerte promoción del protocolo justo antes del evento simbólico de MegaETH.

Otros lo llamaron un posible trabajo interno, aunque ninguna prueba ha confirmado esa afirmación.

Hasta el momento no se han recuperado fondos. El equipo de Purrlend no ha compartido públicamente un plan de recuperación. La investigación continúa en curso al momento de este informe.

Este incidente se suma a una racha difícil para el sector DeFi. Sólo en abril se han producido pérdidas por más de 600 millones de dólares debido a diversos ataques y exploits.

Purrlend se une a una lista cada vez mayor de protocolos atrapados en violaciones de seguridad este mes. El patrón ha generado preocupaciones más amplias sobre el control de acceso en las estructuras de gobernanza de DeFi.

Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.