Mais de 500 carteiras de Ethereum, que estavam dormentes há muito tempo, foram esvaziadas, com perdas totais estimadas em cerca de $800K. Mais de 260 ETH — aproximadamente $600K — foram direcionados para um endereço sinalizado no Etherscan como Fake_Phishing2831105, que depois enviou 324.741 ETH através do THORChain Router v4.1.1, provavelmente para obscurecer o rastro.
O vetor do ataque permanece não confirmado. Investigadores estão a considerar várias possibilidades: chaves privadas antigas expostas, frases-semente vazadas, software de carteira legado comprometido ou falhas mais amplas na gestão de chaves específicas para carteiras que estiveram inativas por longos períodos.
A abordagem das carteiras dormentes é notável — os atacantes podem ter visado sistematicamente endereços antigos cujos proprietários são menos propensos a notar ou responder rapidamente. Qualquer pessoa que detenha ETH em carteiras criadas com ferramentas de geração antiga deve encarar isto como um aviso para auditar o armazenamento de chaves e migrar para configurações modernas, suportadas por hardware.