وفقاً لـ TRM Labs، تم استغلال توكن بروتوكول Token of Power في عملية استحواذ على الحوكمة استنزفت ما يناهز 1.58 مليون دولار في WETH. استغل المهاجم غياب آلية الإيقاف المؤقت timelock في إعداد Aragon DAO الخاص بالبروتوكول، ما سمح بإتاحة إجراء حوكمي خبيث لاقتراحه والتصويت عليه وتنفيذه ضمن كتلة واحدة على سلسلة الكتل.
موّل المهاجم العملية باستخدام ETH من Tornado Cash، واستحوذ على قوة تصويت الأغلبية في توكنات TOP، وقام بإصدار 10 مليارات توكن TOP جديدة، ثم استبدلها بـ WETH عبر حوض Balancer قبل توجيه الأموال المسروقة مرة أخرى عبر Tornado Cash. أوضحت TRM Labs أن Tornado Cash نفسه لم يُخترق، بل تم استخدامه كآلية تمويل وتوجيه في عملية الاستغلال.