Ein Cluster von seit langem inaktiven Ethereum-Wallets, die mit einem gescheiterten ICO von 2016 verbunden sind, wurde geleert, wobei 1.003 ETH in eine einzige markierte Adresse abgezogen wurden. Das Ereignis trat am 1. Mai 2026 auf, wobei der Forscher Liam 'Akiba' Wright zu denjenigen gehörte, die die ungewöhnliche On-Chain-Aktivität signalisierten.
Der genaue Angriffsvektor ist noch umstritten. Theorien, die unter Forschern und betroffenen Nutzern zirkulieren, deuten auf drei mögliche Ursachen hin: kompromittierte alte private Schlüssel, schwache Wallet-Generierungstools, die in der frühen ICO-Infrastruktur verbreitet waren, oder eine nicht offengelegte Schwachstelle, die spezifisch für die ursprüngliche Vertragsarchitektur des Projekts ist.
Was den Vorfall bemerkenswert macht, ist das Alter der beteiligten Wallets — Konten, die fast ein Jahrzehnt inaktiv waren, bewegen sich plötzlich koordiniert, was stark auf einen Angreifer mit vorherigem Wissen über die Schlüssel hindeutet, anstatt auf einen Brute-Force- oder opportunistischen Zugriff. Die Community arbeitet weiterhin daran, die markierte Zieladresse zu identifizieren und die Gelder nachzuverfolgen.