علمت “ووشuo” من جهة أمنية تابعة لشركة Salus أن Revenue تتعلق بتفويضات خبيثة. قام المهاجمون بتقديم توقيعات permit الخاصة بالمستخدمين للحصول على تراخيص تسمح لهم بصرف مبلغ غير محدود من USDG، ثم قاموا فورًا باستدعاء transferFrom. تم تنفيذ التفويض ونقل الأموال في نفس المعاملة، ما أدى إلى استنزاف محفظة المستخدم. ثم تم لاحقًا تقسيم الأموال بنسبة 20% و80% إلى عنواني اختراق (هاكر) اثنين. يشبه هيكل التوزيع هذا نموذج “drainer-as-a-service” الخاص بـ Inferno، بينما تتوافق طريقة الترويج مع نموذج الاحتيال الذي تستخدمه FomoPeek عبر الاستفادة من KOL.
