وفقًا لبيان Superfortune الصادر في 29 مايو، نُسبت عملية الاختراق الأمني إلى تسرب مفتاح الموقّع الخاص، وليس إلى تسميم العناوين. وقد احتفظ المهاجم بشكل مستقل بالمفتاح الخاص وأرسل معاملة احتيالية بعد 43 دقيقة من المعاملة الصحيحة، مستخدمًا عنوانًا مموّهًا يتطابق فيه أول وآخر أربعة أحرف لخداع معاينة واجهة Safe.
تُحتجز حاليًا الأموال المسروقة التي تبلغ قيمتها نحو 2784 ETH في ثلاث محافظ باردة على شبكة Ethereum، مع تحويل ما يقارب 170,000 USDT عبر سلاسل مختلفة. وقد أنشأ المهاجم عناوين مزورة عديدة وأرسل أحداث تحويل وهمية باستخدام رموز توكن مصطنعة بترميز Unicode لإرباك التتبع، بما يشير إلى عملية تشغيلية متقدمة ومعدة مسبقًا، وليس هجومًا انتهازيًا.