За даними ChainCatcher, Purrlend зазнав(ла) порушення безпеки на HyperEVM і MegaETH 3 травня, втративши приблизно $1,52 мільйона. Атакувальники скомпрометували мультисиг-мікшери команди 2/3 і надали собі дозвіл BRIDGE_ROLE, використовуючи його для карбування незабезпечених токенів pUSDm та pUSDC, які згодом були використані як забезпечення, щоб позичати активи з кредитних пулів протоколу.
Purrlend зупинив(ла) роботу протоколу та відкликав(ла) шкідливі дозволи. Команда працює з експертами з безпеки та правоохоронними органами, щоб відстежити й повернути викрадені кошти.