Selon des informations de Mars Finance, d’après la surveillance du détective on-chain Specter, l’attaquant de cette opération fournit, via des vidéos YouTube, des soi-disant tutoriels et du code de « bots d’arbitrage », et guide les victimes à compiler et déployer des contrats en utilisant une interface de développement contrefaite de Remix. L’attaquant enregistre des noms ENS incluant « Uniswap », et fait passer les adresses associées pour des sources de dépôts légitimes liées à des activités DeFi, afin que les victimes croient que le bot d’arbitrage déployé réalise des profits via Uniswap. Après que les victimes aient injecté leurs propres fonds dans le contrat, l’argent est transféré à l’attaquant. À l’heure actuelle, l’attaquant semble encore actif, et détient une part considérable des fonds volés sur deux adresses.