根據 ChainCatcher 的說法,Purrlend 於 5 月 2 日在其 HyperEVM 與 MegaETH 部署中遭遇安全性入侵,損失約 152 萬美元。攻擊者竄改了該協議的 2/3 管理員多重簽名錢包,並授予自身 BRIDGE_ROLE 權限,隨後鑄造了未具備償付準備的 pUSDm 與 pUSDC 代幣,以便從借貸池借用資產。
Purrlend 已暫停協議並撤銷遭入侵的權限。團隊正與安全專家、執法單位以及跨鏈橋接合作夥伴合作,追蹤並追回被盜資金。