A transação foi registrada às 3h42min do dia 31 de agosto. O atacante aproveitou uma brecha para criar, sem autorização, mercados de opções binárias com garantia do fundo de seguro e executou a fraude 299 vezes seguidas; o capital inicial de 9.110 USDT foi transferido por meio da ponte Peggy.
Como resultado, cerca de US$ 4,88 milhões foram retirados, e os fundos foram imediatamente convertidos em 1.979,81 ETH em três parcelas. Os fundos não passaram por misturadores nem por exchanges; até hoje, eles permanecem em um único endereço.
Enquanto a rede ainda estava ativa, uma carteira desconhecida, que havia ficado inativa por quase 18 dias antes disso, enviou mensagens para ambos os endereços do atacante, propondo discutir um "bônus" e sugerindo contato via Telegram. O remetente já conhecia antecipadamente ambos os endereços do invasor, mas não confirmou de forma alguma sua ligação com a própria Injective; portanto, não é possível considerar essa oferta como oficial do protocolo — poderia ser apenas uma tentativa de interceptar os fundos.
Ainda não se sabe exatamente quanto os usuários perderam devido às 299 retiradas dos fundos de seguro; aguardamos dados oficiais da Injective.