ChainCatcherによると、Purrlendは5月3日にHyperEVMおよびMegaETHでセキュリティ侵害を受け、約152万ドルを失った。攻撃者らはチームの2/3マルチシグ・ウォレットを侵害し、BRIDGE_ROLEの権限を自分たちに付与した。この権限を使って、裏付けのないpUSDmおよびpUSDCトークンを発行し、そのトークンを担保としてプロトコルのレンディング・プールから資産を借り入れた。
Purrlendはプロトコルを停止し、悪意のある権限を取り消した。チームは、セキュリティ専門家および法執行機関と協力して盗まれた資金を追跡し、回収する作業を進めている。