De acordo com a ChainCatcher, a Purrlend sofreu uma violação de segurança na HyperEVM e na MegaETH em 3 de maio, perdendo aproximadamente US$ 1,52 milhão. Os atacantes comprometeram a carteira multisig 2/3 da equipe e concederam a si mesmos a permissão BRIDGE_ROLE, usando-a para cunhar os tokens pUSDm e pUSDC não lastreados, que então foram usados como garantia para tomar emprestados ativos dos pools de empréstimos do protocolo.
A Purrlend interrompeu o protocolo e revogou as permissões maliciosas. A equipe está trabalhando com especialistas em segurança e com as autoridades para rastrear e recuperar os fundos roubados.