За даними ChainCatcher, Purrlend зазнав(ла) порушення безпеки у своїх розгортаннях HyperEVM і MegaETH 2 травня, втративши приблизно 1,52 мільйона доларів. Атакувальники скомпрометували 2/3 адміністративний мультисиг-оператор протоколу й надали собі права BRIDGE_ROLE, після чого карбували незабезпечені токени pUSDm і pUSDC, щоб позичати активи з кредитного пулу.
Purrlend призупинив роботу протоколу та відкликав скомпрометовані дозволи. Команда співпрацює з експертами з безпеки, правоохоронними органами та партнерами кросчейн-мостів, щоб відстежити й повернути вкрадені кошти.