การโจมตีเริ่มขึ้นเมื่อวันที่ 31 สิงหาคม เวลา 03:42 น. ผู้โจมตีใช้ช่องโหว่ในการสร้างตลาดออปชันไบนารีโดยไม่ได้รับอนุญาต โดยอาศัยหลักประกันจากกองทุนประกันภัย และดำเนินแผนการดังกล่าวติดต่อกันถึง 299 ครั้ง โดยนำเงินทุนเริ่มต้นจำนวน 9,110 USDT มาผ่านสะพาน Peggy
ในที่สุด พวกเขาได้ถอนเงินออกไปประมาณ 4.88 ล้านดอลลาร์สหรัฐ และแปลงเป็น ETH จำนวน 1,979.81 ETH ในสามงวดทันที ขณะเดียวกัน เงินเหล่านี้ไม่ได้ผ่านเครื่องผสมหรือกระดานแลกเปลี่ยนใดๆ และยังคงอยู่ที่ที่อยู่เดียวจนถึงปัจจุบัน
ระหว่างที่เครือข่ายยังคงทำงานอยู่ กระเป๋าเงินที่ไม่ทราบเจ้าของซึ่งเคยหยุดทำงานมาเกือบ 18 วัน ได้ส่งข้อความถึงทั้งสองที่อยู่ของผู้โจมตี โดยเสนอให้หารือเกี่ยวกับ "รางวัล" และขอให้ติดต่อผ่าน Telegram ผู้ส่งทราบที่อยู่ของผู้โจมตีทั้งสองล่วงหน้า แต่ไม่ได้ยืนยันว่ามีความเชื่อมโยงกับ Injective เอง ดังนั้นจึงไม่สามารถถือว่านี่คือข้อเสนออย่างเป็นทางการของโปรโตคอลได้ อาจเป็นเพียงความพยายามที่จะยึดเงินไปแทน
จนถึงขณะนี้ ยังไม่มีการเปิดเผยจำนวนเงินที่ผู้ใช้สูญเสียไปจากการถอนเงินประกันภัยทั้ง 299 ครั้ง เราต้องรอข้อมูลอย่างเป็นทางการจาก Injective