Перемещения криптовалют заметила компания CertiK, специализирующаяся на безопасности блокчейнов. В CertiK обнаружили, что с адреса, участвовавшего в эксплойте, были переведены эфиры на сумму $182 783. По данным Etherscan, этот адрес был неактивен с ноября, а последняя транзакция была совершена 166 дней назад.
В марте 2022 года хакер воспользовался встроенной функцией обратного вызова в стандарте токенов ERC-677, опустошив кредитный пул платформы Voltage Finance с помощью атаки повторного входа. Позднее команда Voltage Finance сообщила, что злоумышленник украл стейблкоины USDC и Binance USD (BUSD), а также ETH и wBTC. Адрес злоумышленника был отмечен на Etherscan, и платформа попросила биржи блокировать любые транзакции с этим адресом. Voltage Finance также пыталась связаться со злоумышленником и договориться о возврате средств за вознаграждение.
bits.media