- Purrlend sofreu exploit de US$ 1,5 mi na HyperEVM e MegaETH
- Abril 2025 caminha para ser o pior mês de roubos DeFi do ano
- Stablecoins e tokens do ecossistema foram os principais alvos
O protocolo descentralizado de empréstimos Purrlend, construído sobre a HyperEVM, foi atingido por uma exploração de vulnerabilidade que afetou simultaneamente duas redes — a HyperEVM e a MegaETH — resultando em perdas estimadas em US$ 1,5 milhão.
O incidente foi divulgado inicialmente por Kirby Ong, fundador da HypurrCollective, que alertou a comunidade sobre a movimentação suspeita nos contratos do protocolo.
Os ativos foram drenados nas duas redes de forma coordenada. Cerca de US$ 1,2 milhão saiu da HyperEVM, enquanto aproximadamente US$ 325 mil foram retirados da MegaETH.
Entre os tokens subtraídos, estão quase US$ 450 mil em USDC, US$ 214 mil em USDT0 e cerca de US$ 195 mil em USDH. O atacante também levou quantias menores de Bitcoin encapsulado e tokens nativos do ecossistema, como wstHYPE, kHYPE, WHYPE e UETH.
A Purrlend confirmou ter identificado atividade irregular no protocolo e suspendeu as operações enquanto a equipe conduz investigações internas sobre o ocorrido.
O ataque ao Purrlend se soma a uma série de incidentes que vêm marcando o mês de abril como um dos mais prejudiciais para o setor DeFi em 2025.
Em apenas 18 dias, mais de US$ 600 milhões foram roubados de diferentes protocolos — um volume que coloca abril no caminho de superar o impacto da violação de segurança de US$ 1,4 bilhão sofrida pela Bybit em fevereiro do mesmo ano.
Grande parte das perdas está concentrada nos ataques ao KelpDAO e ao Drift Protocol, que juntos acumulam prejuízos estimados em US$ 577 milhões.
Os episódios colocam as finanças descentralizadas sob forte escrutínio, levantando debates sobre os padrões de segurança dos protocolos que operam em redes EVM de nova geração.














