Wu a appris que le Drift Protocol a publié une réponse, indiquant que cet incident est le résultat d'un attaquant malveillant exploitant un nouvel type d'attaque impliquant un nonce durable pour obtenir un accès non autorisé et prendre rapidement le contrôle de la gestion du comité de sécurité de Drift. Cette attaque avait un long cycle de préparation et une complexité élevée, et semblait réaliser une exécution différée via des transactions pré-signées de comptes nonce durables, entraînant finalement le retrait d'environ 280 millions de dollars de fonds du protocole. Drift a déclaré qu'une enquête préliminaire montre que la cause de l'incident n'est pas un défaut dans ses programmes ou contrats intelligents, et qu'il n'y a aucune preuve que les phrases de récupération aient été volées ; l'attaquant a peut-être obtenu l'accès par des approbations de transactions non autorisées ou falsifiées, ou par l'ingénierie sociale.

Cet incident impacte les prêts, les dépôts bancaires et les fonds de trading ; les DSOL non déposés dans Drift (y compris les actifs stakés auprès des validateurs de Drift) ne sont pas affectés, les actifs du fonds d'assurance ne sont également pas affectés et sont en cours de retrait pour renforcer la protection. En tant que mesure préventive, Drift a gelé les fonctions restantes du protocole et a mis à jour les multi-signatures pour retirer les portefeuilles compromis.