Wu mengatakan bahwa Drift Protocol telah merilis pernyataan yang menanggapi bahwa kejadian ini adalah hasil dari seorang pelaku jahat yang memanfaatkan jenis serangan baru yang melibatkan durable nonce untuk mendapatkan akses tidak sah dan dengan cepat mengambil alih kendali dewan keamanan Drift. Serangan ini memiliki periode persiapan yang lama dan kompleksitas yang tinggi, diduga melalui transaksi yang ditandatangani sebelumnya dari akun durable nonce untuk mencapai eksekusi yang tertunda, yang akhirnya menyebabkan sekitar 280 juta dolar AS dana dari protokol diambil. Drift menyatakan bahwa penyelidikan awal menunjukkan bahwa penyebab kejadian ini bukanlah kerentanan dalam program atau kontrak pintar mereka, dan tidak ada bukti bahwa frase pemulihan telah dicuri; pelaku mungkin telah mendapatkan akses melalui persetujuan transaksi yang tidak sah atau dipalsukan, atau melibatkan rekayasa sosial.
Peristiwa ini mempengaruhi pinjaman, simpanan bank, dan dana transaksi; DSOL yang tidak disimpan di Drift (termasuk aset yang dipertaruhkan ke validator Drift) tidak terpengaruh, aset dana asuransi juga tidak terpengaruh dan sedang ditarik untuk meningkatkan perlindungan. Sebagai langkah pencegahan, Drift telah membekukan sisa fungsi protokol dan memperbarui multi-tanda tangan untuk menghapus dompet yang terpengaruh.
