De acordo com a ChainCatcher, a Purrlend sofreu uma violação de segurança em suas implementações HyperEVM e MegaETH em 2 de maio, perdendo aproximadamente US$ 1,52 milhão. Os atacantes comprometeram a carteira multi-assinatura de admin 2/3 do protocolo e concederam a si mesmos permissões BRIDGE_ROLE; em seguida, cunharam tokens pUSDm e pUSDC sem lastro para tomar emprestados ativos do pool de empréstimos.
A Purrlend pausou o protocolo e revogou as permissões comprometidas. A equipe está trabalhando com especialistas em segurança, forças de segurança e parceiros de ponte cross-chain para rastrear e recuperar os fundos roubados.