- Purrlend ha subito un attacco informatico da 1,5 milioni di dollari su HyperEVM e MegaETH.
- Aprile 2025 si preannuncia come il mese peggiore dell'anno per i furti nel settore DeFi.
- Le stablecoin e i token dell'ecosistema sono stati gli obiettivi principali.
Il protocollo di prestito decentralizzato Purrlend, basato su HyperEVM, è stato colpito da una vulnerabilità che ha interessato simultaneamente due reti — HyperEVM e MegaETH — causando perdite stimate in 1,5 milioni di dollari.
L'incidente è stato inizialmente segnalato da Kirby Ong, fondatore di HypurrCollective, che ha allertato la comunità in merito ad attività sospette nei contratti del protocollo.
Le risorse sono state prelevate da entrambe le reti in modo coordinato. Circa 1,2 milioni di dollari sono stati rimossi da HyperEVM, mentre circa 325 dollari sono stati prelevati da MegaETH.
Tra i token rubati figurano quasi 450 dollari in USDC, 214 dollari in USDT0 e circa 195 dollari in USDH. L'attaccante ha inoltre sottratto quantità minori di Bitcoin incapsulati e token nativi dell'ecosistema come wstHYPE, kHYPE, WHYPE e UETH.
Purrlend ha confermato di aver rilevato attività anomale nel protocollo e di aver sospeso le operazioni mentre il team conduce indagini interne sulla questione.
L'attacco a Purrlend si aggiunge a una serie di incidenti che hanno reso aprile uno dei mesi più dannosi per il settore DeFi nel 2025.
In soli 18 giorni, oltre 600 milioni di dollari sono stati rubati da diversi protocolli: un volume che fa prevedere che il mese di aprile supererà l'impatto della violazione della sicurezza da 1,4 miliardi di dollari subita da Bybit nel febbraio dello stesso anno.
Gran parte delle perdite è concentrata negli attacchi a KelpDAO e Drift Protocol, che insieme ammontano a circa 577 milioni di dollari di danni.
Questi episodi pongono la finanza decentralizzata sotto un'intensa lente d'ingrandimento, sollevando dibattiti sugli standard di sicurezza dei protocolli che operano sulle reti EVM di nuova generazione.














