وفقًا للمحقق على السلسلة Specter في قناته الشخصية، أودع عنوان المهاجم المرتبط بحادثة محفظة الأجهزة Ledger التابعة لـ CryptoBilis مبلغ 2,990 ETH، بقيمة تقارب 7.45 مليون دولار، في Tornado Cash بين 9 و10 أكتوبر. وتُظهر بيانات المراقبة أن المهاجم كان قد سحب الأموال ذات الصلة سابقًا بطريقة موزعة إلى 14 عنوانًا، ثم استخدم NEAR Intents لتحويل الأموال عبر السلاسل إلى شبكة ZEC، واتخذ كذلك تدابير إضافية لحماية الخصوصية. وأظهرت عملية نقل الأموال مؤشرات على وجود صلة بين العناوين. فقد أعادت بعض معاملات السحب استخدام عناوين محافظ سبق استخدامها للإيداع؛ بينما بدأت معاملات سحب أخرى من محافظ مرتبطة بعنوان المحفظة الذي دفع رسوم الغاز أثناء السرقة، مما ساعد الباحثين على تتبع تدفق الأموال.
