D’après le cabinet de cybersécurité PeckShield, le pirate qui a exploité le fournisseur de liquidité TrustedVolumes pour 6,7 millions de dollars le 7 mai a commencé à blanchir activement des fonds volés. L’attaquant a déjà blanchi 278 000 dollars, en déposant 10,2 ETH (23 600 $) sur TornadoCash et en acheminant 110 ETH (250 000 $) via THORChain vers Bitcoin ; il a également tenté de déposer 0,5 ETH sur Railgun, mais a inversé la transaction.
La société de sécurité blockchain QuillAudits a attribué l’exploit à une faille de conception dans le système de règlement des ordres personnalisés de TrustedVolumes, où trois garanties de sécurité — l’autorisation du maker, la protection contre la réexécution (replay) et la vérification de la source du token — ont échoué simultanément, permettant à l’attaquant de vider des millions en une seule transaction. TrustedVolumes a indiqué être disposée à négocier une résolution avec le pirate.