Laut der Cybersicherheitsfirma PeckShield hat der Hacker, der am 7. Mai den Liquiditätsanbieter TrustedVolumes für 6,7 Millionen US-Dollar ausnutzte, damit begonnen, die gestohlenen Gelder aktiv zu waschen. Der Angreifer hat bisher 278.000 US-Dollar gewaschen und dabei 10,2 ETH (23.600 US-Dollar) in TornadoCash eingezahlt sowie 110 ETH (250.000 US-Dollar) über THORChain an Bitcoin weitergeleitet; außerdem versuchte er, 0,5 ETH bei Railgun einzuzahlen, machte die Transaktion jedoch rückgängig.
Die Blockchain-Sicherheitsfirma QuillAudits führt den Exploit auf einen Designfehler im benutzerdefinierten Order-Settlement-System von TrustedVolumes zurück, bei dem gleichzeitig drei Sicherheitsgarantien scheiterten—Maker-Autorisierung, Replay-Schutz und Token-Quellenprüfung—wodurch der Angreifer Millionen in einer einzigen Transaktion abziehen konnte. TrustedVolumes hat sich bereit erklärt, mit dem Hacker über eine Lösung zu verhandeln.