За даними ChainCatcher, аналіз SlowMist виявив, що IP-адреса, пов’язана з інцидентом злому з крадіжкою 1155 WBTC, була відстежена в Гонконзі, але не можна виключати можливість використання VPN. Раніше адресу підозрювали в тому, що вона стала жертвою фішингової атаки і втратила 1155 WBTC на суму 71 мільйон доларів. Хакер продав усі ці WBTC і обміняв їх на 22 960 ETH, а також використав велику кількість адрес гаманців для надсилання та розподілу коштів для відмивання грошей.