قام Evgeny Gaevoy ، مؤسس صانع السوق المشفر Wintermute ، بالتغريد لتحديث تفاصيل الهجوم ، قائلاً إن الهجوم قد يكون مرتبطًا بمحفظته لعمليات التداول الخاصة بـ DeFi. استخدم Wintermute لغة بذيئة وأداة داخلية لإنشاء عناوين مع العديد الأصفار في المقدمة. تم التبديل إلى برنامج نصي لإنشاء مفتاح أكثر أمانًا بعد يونيو ، ولكن نظرًا لخطأ داخلي (بشري) ، تم استدعاء الوظيفة الخاطئة ، ووضع جهاز التوجيه في القائمة السوداء بدلاً من الناقل (عقد موقّع). بالإضافة إلى ذلك ، صرح Evgeny Gaevoy أنه إذا أعاد المتسلل 160 مليون دولار من الأصول المسروقة إلى عنوان المحفظة 0x4f3a120E72C76c22ae802D129F599BFDbc31cb81 ، فسيتم دفع مكافأة 10٪ للمتسلل.