D'après ChainCatcher, Purrlend a subi une violation de sécurité sur ses déploiements HyperEVM et MegaETH le 2 mai, entraînant une perte d'environ 1,52 million de dollars. Les attaquants ont compromis le portefeuille multi-signatures administrateur 2/3 du protocole et se sont accordé des permissions BRIDGE_ROLE, puis ont émis des jetons pUSDm et pUSDC non adossés afin d'emprunter des actifs depuis le pool de prêt.
Purrlend a mis le protocole en pause et a révoqué les permissions compromises. L'équipe travaille avec des experts en sécurité, les forces de l'ordre et des partenaires de ponts cross-chain pour tracer et récupérer les fonds volés.