De acordo com a publicação da Unchained, cerca de 4 000 BTC acabaram no endereço do atacante, apesar da regra da Liquid que limita as retiradas a endereços vinculados a chaves de autorização registradas. A documentação da Liquid descreve esse mecanismo como uma proteção contra o redirecionamento de fundos dos usuários para um invasor.

Alex Thorn, chefe de pesquisa da Galaxy, afirmou que essa restrição não se aplicava às pessoas que retiraram os bitcoins. Assim, o caso descrito questiona qual parte exatamente da operação era coberta pela regra de endereços autorizados.

O significado prático da história depende dos detalhes do ataque: a partir do pacote disponível, não está claro quais credenciais ou etapas de retirada foram comprometidas e por que o controle falhou. O próximo sinal importante será uma explicação da Liquid e a confirmação do roteiro de movimentação dos fundos.