Крупное ограбление затронуло децентрализованную финансовую платформу, в результате сложного межсетевого рейда было похищено 1,5 миллиона долларов

Оглавление Purrlend, децентрализованный протокол кредитования и заимствования, построенный на HyperEVM, предположительно подвергся эксплойту 25 апреля 2026 года. Атака поразила одновременно две отдельные сети: HyperEVM и MegaETH. Совокупные убытки достигли примерно 1,5 миллиона долларов. Впервые об инциденте сообщил Кирби Онг, основатель HypurrCollective. С тех пор Purrlend приостановила все операции протокола, пока его команда расследует нарушение. Эксплойт был нацелен на Purrlend как на HyperEVM, так и на MegaETH в рамках скоординированной атаки на две сети. HyperEVM понесла большую часть потерь: из протокола было украдено около 1,2 миллиона долларов. На долю MegaETH пришлось оставшиеся $324 549 украденных средств. Кирби Онг, основатель HypurrCollective, первым поднял тревогу в социальных сетях. Он опубликовал подробную информацию об украденных активах в обеих цепочках. В его сообщении говорилось: «Похоже, что Purrlend эксплуатируется как на MegaETH, так и на HyperEVM». Похоже, что Purrlend эксплуатируется как на MegaETH, так и на HyperEVM. Злоумышленник скрылся с: 1 197 488,33 долларов США на HyperEVM + 163 169 1587… pic.twitter.com/SgP4CsK4Ln — kirbycrypto (@kirbyongeo) 25 апреля 2026 г. Украденные активы на HyperEVM включали почти 450 000 долларов США в долларах США и 214 000 долларов США в USDT0. Злоумышленник также забрал около 195 000 долларов США в долларах США, а также токены wstHYPE, kHYPE, WHYPE и UETH. На MegaETH злоумышленник вывел 163 000 долларов США в USDT0, WETH и USDm. Вскоре после этого Пуррленд подтвердил инцидент в официальном сообщении. Команда заявила: «Мы обнаружили ненормальную активность в отношении протокола и активно расследуем». Протокол остается приостановленным, поскольку расследование продолжается. Мы обнаружили ненормальную активность в протоколе и проводим активное расследование. Протокол на данный момент приостановлен. А пока действуйте с особой осторожностью. Дальнейшие обновления будут публиковаться с этого аккаунта. — Purrlend (@purrlend) 25 апреля 2026 г. Эксплойт Purrlend пополнил растущий список атак, зафиксированных в апреле. Всего за 18 дней в этом месяце из криптопротоколов было украдено более 600 миллионов долларов. Благодаря этой цифре апрель может превзойти даже самые разрушительные месяцы в недавней истории DeFi. Основная часть апрельских потерь связана с атаками на KelpDAO и Drift Protocol. Суммарный ущерб от этих двух инцидентов оценивается в 577 миллионов долларов. Обе атаки привлекли пристальное внимание к состоянию безопасности платформ DeFi. Для сравнения, крупнейшим взломом в этом году остается взлом Bybit на сумму 1,4 миллиарда долларов, произошедший в феврале 2025 года. Однако общий объем за апрель быстро приближается к этому порогу. Эта тенденция привела к тому, что методы обеспечения безопасности протоколов стали объектом все более пристального внимания. Для Purrlend путь к выздоровлению будет во многом зависеть от результатов продолжающегося расследования. В протоколе пока не раскрыт конкретный вектор атаки, используемый злоумышленником. До тех пор пользователям настоятельно рекомендуется действовать с осторожностью на всех подключенных платформах.