За його даними, злом стався 12 грудня 2024 року. Хакер провів три транзакції для виведення коштів, потім використав кроссчейн-мости, щоб конвертувати монети в Ethereum, і розподілив їх через Tornado Cash, ускладнюючи відстеження викрадених активів.
Після виявлення крадіжки потерпілий перевів свої домени .sui на нову, захищену адресу, щоб уникнути подальших ризиків.
Однак ZachXBT зазначив, що обмеження в інструментах аналізу блокчейну та оглядачах Sui значно ускладнюють процес відстеження вкрадених коштів, що створює сприятливі умови для злочинців.
Нагадаємо, що перед запуском основної мережі Sui у травні 2023 року аудитори CertiK виявили критичну вразливість у блокчейні. Помилка, що отримала назву HamsterWheel, могла дозволити зловмисникам блокувати вузли та запобігати обробці нових транзакцій.
Розробники оперативно усунули проблему та виплатили винагороду у розмірі $500 000.