BlockBeatsのニュースによると、10月11日、オンチェーン探偵のSpecter氏が個人チャンネルで明らかにしたところによれば、CryptoBilisに関連するLedgerハードウェアウォレットに不正にハードウェアを組み込まれた攻撃者のアドレスが、10月9日から10日の期間に、Tornado Cashに2990枚のETH(約745万ドル相当)を入金した。
監視データによると、攻撃者は以前に関連資金を14のアドレスに分散して引き出し、その後NEAR Intentsを通じて資金をクロスチェーンでZECネットワークに変換し、さらにプライバシー保護処理を行った。攻撃者は資金移動の過程でアドレスの関連性を示す痕跡を残している。一部の引き出し取引では、以前に入金に使用したウォレットアドレスが再利用されており、また別の引き出し取引は、盗取資金時のガス代を支払ったウォレットアドレスと関連のあるウォレットから発信されていたため、研究者が資金の流れを追跡する手助けとなった。