Laut ChainCatcher erlitten Purrlend am 2. Mai eine Sicherheitsverletzung bei seinen HyperEVM- und MegaETH-Deployments und verlor dabei ungefähr 1,52 Millionen US-Dollar. Die Angreifer kompromittierten die 2/3-Admin-Multi-Signature-Wallet des Protokolls und erteilten sich selbst BRIDGE_ROLE-Berechtigungen, dann prägten sie unbesicherte pUSDm- und pUSDC-Token, um Vermögenswerte aus dem Lending-Pool zu entleihen.
Purrlend hat das Protokoll pausiert und die kompromittierten Berechtigungen widerrufen. Das Team arbeitet mit Sicherheitsexperten, Strafverfolgungsbehörden und Cross-Chain-Bridge-Partnern zusammen, um die gestohlenen Gelder zu verfolgen und zurückzuerhalten.