De acordo com a empresa de cibersegurança PeckShield, o hacker que explorou o provedor de liquidez TrustedVolumes em US$ 6,7 milhões em 7 de maio começou a lavar ativamente os fundos roubados. O atacante já lavou US$ 278 mil, depositando 10,2 ETH (US$ 23.600) no TornadoCash e roteando 110 ETH (US$ 250 mil) via THORChain para Bitcoin; também tentou depositar 0,5 ETH na Railgun, mas reverteu a transação.
A empresa de segurança de blockchain QuillAudits atribuiu o exploit a uma falha de design no sistema personalizado de liquidação de ordens da TrustedVolumes, em que três garantias de segurança — autorização do maker, proteção contra replay e verificação da origem do token — falharam simultaneamente, permitindo que o atacante drenasse milhões em uma única transação. A TrustedVolumes afirmou que está disposta a negociar uma solução com o hacker.