Theo ChainCatcher, Purrlend đã gặp sự cố vi phạm bảo mật trên HyperEVM và MegaETH vào ngày 3 tháng 5, gây thiệt hại xấp xỉ 1,52 triệu USD. Kẻ tấn công đã xâm nhập vào ví multisig 2/3 của đội ngũ và cấp cho chính chúng quyền BRIDGE_ROLE, sau đó dùng quyền này để đúc các token pUSDm và pUSDC không được đảm bảo, rồi dùng chúng làm tài sản thế chấp để vay tài sản từ các nhóm cho vay của giao thức.
Purrlend đã tạm dừng giao thức và thu hồi các quyền độc hại. Nhóm đang phối hợp với các chuyên gia an ninh và cơ quan thực thi pháp luật để truy vết và thu hồi số tiền bị đánh cắp.