Tổng cộng 3.047.700 USDC đã bị đánh cắp từ một địa chỉ đa chữ ký 2/4 Safe, được xác định là 0xE7c15D929cdf8c283258daeBF04Fb2D9E403d139. Vụ trộm xảy ra trong hai giao dịch: 3 triệu USDC và 47.700 USDC. Số tiền này đã bị chiếm đoạt thông qua một địa chỉ hợp đồng độc hại, 0x3Cf6e5A3939F1e9E314f60417CEb9b5e9B66c03F, rất giống với địa chỉ hợp pháp, 0x3cF63891928B8CeebB81C95426600a18cd59C03f. Lỗ hổng này được thực hiện thông qua cơ chế Safe Multi Send, khiến việc phát hiện trở nên khó khăn. Nghi ngờ nạn nhân đã bị nhắm mục tiêu bởi một cuộc tấn công lừa đảo tinh vi, dẫn đến việc phê duyệt USDC trái phép cho hợp đồng của kẻ tấn công.