De acordo com a TRM Labs, o Token of Power do protocolo foi explorado em uma tomada de governança que drenou aproximadamente US$ 1,58 milhão em WETH. O atacante explorou a ausência de um timelock na configuração do Aragon DAO do protocolo, permitindo que uma ação maliciosa de governança fosse proposta, votada e executada em um único bloco da blockchain.
O atacante financiou a operação usando ETH do Tornado Cash, adquiriu poder de voto majoritário em tokens TOP, cunhou 10 bilhões de novos tokens TOP e os trocou por WETH via um pool do Balancer antes de direcionar os fundos roubados de volta pelo Tornado Cash. A TRM Labs esclareceu que o próprio Tornado Cash não foi hackeado, mas foi usado como mecanismo de financiamento e roteamento no exploit.