Drift a subi une importante faille de sécurité suite à une modification de sa configuration multisignature, selon une analyse de SlowMist. La plateforme a modifié sa configuration multisig en une configuration "2/5", impliquant un ancien signataire et quatre nouveaux signataires, sans verrouillage temporel, seulement une semaine avant l'attaque. Cela a permis à l'attaquant d'obtenir des privilèges administratifs, de falsifier des jetons CVT, de manipuler les oracles, de désactiver les mécanismes de sécurité et de transférer des actifs importants depuis le coffre-fort. Les fonds volés, s'élevant à environ 105 969 ETH (environ 226 millions de dollars), ont été consolidés dans des adresses Ethereum. SlowMist suit activement le mouvement de ces fonds alors que l'enquête se poursuit.