Wu disse que, segundo informações, o Drift Protocol publicou uma resposta afirmando que o incidente foi causado por um ator malicioso que utilizou um novo tipo de ataque envolvendo durable nonce para obter acesso não autorizado e rapidamente assumir o controle da administração do comitê de segurança do Drift. O ciclo de preparação para esse ataque foi longo e complexo, suspeitando-se que tenha sido realizado através de transações pré-assinadas em contas de durable nonce para execução retardada, resultando na retirada de cerca de 280 milhões de dólares do protocolo. O Drift afirmou que investigações preliminares mostraram que a causa do incidente não foi uma falha em seus programas ou contratos inteligentes, e não há evidências de que as palavras-chave tenham sido roubadas; o atacante pode ter obtido acesso através de aprovações de transações não autorizadas ou falsificadas, ou por meio de engenharia social.
Este evento afeta o empréstimo, os depósitos bancários e os fundos de negociação; os DSOL que não foram depositados na Drift (incluindo os ativos apostados nos validadores da Drift) não são afetados, e os ativos do fundo de seguro também não são afetados e estão sendo retirados para reforçar a proteção. Como medida preventiva, a Drift congelou as funções restantes do protocolo e atualizou a remoção de carteiras comprometidas no multi-assinatura.
