Penyerangan tersebut berlangsung selama 3 jam 42 menit pada tanggal 31 Agustus. Pelaku memanfaatkan kesempatan untuk membuat pasar opsi biner tanpa izin dengan jaminan dana asuransi dan menjalankan skema tersebut sebanyak 299 kali berturut-turut; modal awal sebesar 9.110 USDT disetorkan melalui jembatan Peggy.
Pada akhirnya, sekitar $4,88 juta berhasil ditarik, dan dana tersebut langsung dikonversi menjadi 1.979,81 ETH dalam tiga tahap. Uang tersebut tidak melewati mixer atau bursa; hingga kini, uang tersebut masih berada di satu alamat yang sama.
Saat jaringan masih berfungsi, sebuah dompet tak dikenal, yang sebelumnya tidak aktif selama hampir 18 hari, mengirim pesan ke kedua alamat pelaku penyerangan dengan menawarkan untuk membahas "baunti" dan berkomunikasi melalui Telegram. Pengirim sudah mengetahui kedua alamat pelaku sebelumnya, tetapi tidak pernah mengonfirmasi hubungan dengan Injective sendiri, sehingga hal ini tidak bisa dianggap sebagai tawaran resmi dari protokol tersebut; mungkin saja ini merupakan upaya untuk mencuri dana tersebut.
Jumlah total kerugian yang dialami pengguna akibat 299 penarikan dana asuransi belum terungkap; kami menunggu data resmi dari Injective.