Wu sagte, dass das Drift-Protokoll eine Erklärung veröffentlicht hat. Der Vorfall wurde durch einen böswilligen Akteur verursacht, der eine neue Art von Angriff, der sich auf durable Nonces stützt, ausnutzte, um unbefugten Zugriff zu erhalten und schnell die Kontrolle über den Drift-Sicherheitsausschuss zu übernehmen. Dieser Angriff hatte eine lange Vorbereitungszeit und hohe Komplexität und führte möglicherweise durch vorab signierte Transaktionen von einem durable Nonce-Konto zu einer verzögerten Ausführung, was letztendlich dazu führte, dass etwa 280 Millionen US-Dollar aus dem Protokoll abgezogen wurden. Drift erklärte, dass erste Ermittlungen zeigen, dass der Grund für den Vorfall nicht in Schwachstellen des Programms oder des Smart Contracts liegt und es keine Beweise dafür gibt, dass die Mnemonik gestohlen wurde; der Angreifer könnte möglicherweise unbefugten oder gefälschten Transaktionen die Genehmigung erhalten haben oder es könnte sich um soziale Ingenieurtechniken handeln.
Dieser Vorfall betrifft Kredite, Bankeinlagen und Handelsmittel; nicht bei Drift hinterlegte DSOL (einschließlich der zu Drift-Validierern gestakten Vermögenswerte) sind nicht betroffen, und die Vermögenswerte des Versicherungsfonds sind ebenfalls nicht betroffen und werden abgehoben, um den Schutz zu verstärken. Als Vorsichtsmaßnahme hat Drift die verbleibenden Protokollfunktionen eingefroren und das Mehrfachsignaturverfahren zur Entfernung des betroffenen Wallets aktualisiert.
