Purrlendはセキュリティ事故を明らかにし、約152万ドルの損害を報告しました

Purrlendは、4月25日にセキュリティ攻撃を受け、HyperEVMおよびMegaETHの展開で約152万ドルの損害が発生したことを報告しました。

攻撃者は、チームのマルチシグウォレットの3分の2を制御し、BRIDGE_ROLEを含む多くの管理権限を獲得したと考えられています。その後、mintUnbacked関数を使用して約200万pUSDmと485万pUSDCを担保なしでミントし、これらの資産を担保として流動性プールから実資産を借り入れました。

HyperEVMでの損害は約120万ドル、MegaETHで約32.5万ドルです。Purrlendは一時的にプロトコルを停止し、アクセス権を取り消し、法執行機関やブロックチェーン分析会社に連絡して資金の流れを追跡しています。

チームは、根本的な原因はスマートコントラクトのロジックではなく、タイムロックのないマルチシグの設定にあると述べています。現在、補償策の検討を進めており、詳細はまだ公開されていません。

この記事をお読みいただきありがとうございます!

いいね、コメント、そしてTinTucBitcoinのフォローをして、暗号通貨市場の最新ニュースを常にキャッチアップし、重要な情報を見逃さないようにしましょう!

MEGA-0.62%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし