Drift Protocol, 1 Nisan saldırısına ilişkin soruşturmada bir güncelleme yayınladı ve bunun yaklaşık altı ay süren, organize destekli uzun vadeli bir sızma operasyonu olduğunu öne sürdü. İlk bulgular, saldırganların nicel bir ticaret firması kılığına girerek 2025 sonbaharından itibaren uluslararası kripto konferanslarında Drift ekip üyeleriyle etkileşime girmeye başladığını gösteriyor. İddialara göre, cihazlara sızmak için kod depo bağlantıları ve TestFlight uygulamaları kullandılar. Buna yanıt olarak, Drift kalan protokol işlevlerini dondurdu, ele geçirilmiş çoklu imza cüzdanlarını kaldırdı ve adli analiz için Mandiant ve SEAL 911 ile iş birliği yapıyor. Proje ekibi, operasyonun 2024 Radiant Capital hırsızlığına karışan Kuzey Koreli hacker gruplarıyla bağlantılı olabileceğini orta ila yüksek güvenle değerlendiriyor.