Заява Superfortune від 29 травня свідчить, що безпекова атака сталася через витік приватного ключа підписанта, а не через отруєння адреси. Зловмисник незалежно мав приватний ключ і подав шахрайську транзакцію через 43 хвилини після правильної, використавши підроблену адресу з таким самим першими та останніми чотирма символами, щоб ввести в оману попередній перегляд у Safe.
Наразі викрадені кошти на суму приблизно 2 784 ETH зберігаються в трьох холодних гаманцях у мережі Ethereum, а приблизно 170 000 USDT було переказано між ланцюгами. Зловмисник створив численні підроблені адреси й надіслав фальшиві події переказу, використовуючи токени з підробленими символами Unicode, щоб збити з пантелику відстеження. Це вказує на роботу з продуманою заздалегідь інфраструктурою, а не на випадкову атаку.