Según un mensaje de la firma Mars Finance, de acuerdo con el seguimiento del investigador on-chain Specter, el atacante de esta campaña ofrece supuestos tutoriales y código de bots de arbitraje a través de videos de YouTube, y guía a las víctimas para que compilen y desplieguen contratos usando una interfaz de desarrollo que imita a Remix. El atacante registra un nombre ENS que contiene “Uniswap” y falsifica las direcciones relacionadas para que parezcan fuentes legítimas de entradas de actividades DeFi, haciendo que las víctimas crean que el bot de arbitraje desplegado está obteniendo ganancias a través de Uniswap. Después de que las víctimas inyectan sus propios fondos en el contrato, el dinero es transferido por el atacante. Actualmente, el atacante aparentemente sigue activo y mantiene una cantidad considerable de los fondos robados en dos direcciones.