Purrlend mengungkapkan insiden keamanan, kerugian sekitar 1,52 juta USD

Purrlend menginformasikan bahwa protokol telah mengalami serangan keamanan pada tanggal 25/4, dengan kerugian diperkirakan sekitar 1,52 juta USD pada implementasi HyperEVM dan MegaETH.

Pelaku serangan diduga telah mengendalikan dua pertiga dari dompet multisignature pengelola, sehingga memiliki lebih banyak hak pengelolaan, termasuk BRIDGE_ROLE. Setelah itu, mereka mencetak sekitar 2 juta pUSDm dan 4,85 juta pUSDC tanpa jaminan menggunakan fungsi mintUnbacked, lalu menggunakan aset ini sebagai jaminan untuk meminjam aset nyata dari pool likuiditas.

Kerugian di HyperEVM sekitar 1,2 juta USD, sedangkan di MegaETH sekitar 325.000 USD. Purrlend telah menghentikan sementara protokol, mencabut akses, dan menghubungi aparat penegak hukum serta perusahaan analisis blockchain untuk memantau aliran dana.

Tim menyatakan bahwa akar penyebabnya bukan pada logika kontrak pintar, melainkan pada konfigurasi multisignature yang tidak memiliki time lock. Saat ini, tim sedang mempertimbangkan opsi kompensasi, tetapi belum mengumumkan detail lebih lanjut.

Terima kasih telah membaca artikel ini!

Like, Comment, dan Follow TinTucBitcoin untuk selalu mendapatkan berita terbaru tentang pasar mata uang kripto dan jangan lewatkan informasi penting apa pun!

MEGA-14,89%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan