O tesouro do Drift Protocol foi recentemente comprometido, com o endereço do suspeito atacante (HkG…ZES) identificado pelo desenvolvedor aryan da SendAI. Este endereço, inativo por um longo período, recebeu fundos via Near Intents oito dias antes do roubo e então adquiriu repentinamente uma grande quantia do tesouro do Drift. Os fundos foram subsequentemente transferidos ou trocados para múltiplos endereços suspeitos de envolvimento em lavagem de dinheiro, que haviam recebido financiamento através do Backpack no dia anterior. Os fundos lavados foram então movidos entre cadeias para um endereço Ethereum via Wormhole. Este endereço Ethereum é suspeito de ter sido previamente financiado pelo Tornado Cash, uma ferramenta de privacidade conhecida frequentemente associada à obfuscação da origem das transações.