Uma investigação sobre a exploração do módulo EVM da Cosmos constatou que a principal carteira do atacante, 0x9AE7, comprou US$ 250.000 em NES, transferiu os tokens por bridge para a Nesa Chain e usou uma falha de saldo para inflar a posição em 200 vezes. Em seguida, o atacante transferiu por bridge cerca de US$ 50 milhões em NES de volta para a Ethereum, segundo uma análise on-chain compartilhada pela Bubblemaps. A carteira foi inicialmente financiada com Monero. O atacante usou várias carteiras para trocar NES por ETH em exchanges descentralizadas e depois depositou fundos em exchanges centralizadas. Mas retiradas rápidas de liquidez provocaram slippage extremo, limitando as vendas totais a cerca de US$ 315.000. Após os custos, o lucro líquido do atacante foi estimado em apenas cerca de US$ 60.000.