Menurut perusahaan keamanan siber PeckShield, peretas yang mengeksploitasi penyedia likuiditas TrustedVolumes senilai $6,7 juta pada 7 Mei telah mulai secara aktif mencuci dana curian. Peretas tersebut sudah mencuci $278.000 sejauh ini, dengan menyetor 10,2 ETH (23.600 dolar AS) ke TornadoCash dan merutekan 110 ETH (250.000 dolar AS) melalui THORChain ke Bitcoin; mereka juga mencoba menyetor 0,5 ETH ke Railgun tetapi membatalkan transaksi.
Firma keamanan blockchain QuillAudits menilai eksploitasi itu terjadi karena cacat desain pada sistem penyelesaian pesanan khusus TrustedVolumes, di mana tiga jaminan keamanan—otorisasi maker, perlindungan replay, dan verifikasi sumber token—gagal secara bersamaan, sehingga memungkinkan penyerang menguras jutaan dalam satu transaksi. TrustedVolumes telah menyatakan kesediaan untuk bernegosiasi guna mencapai penyelesaian dengan peretas tersebut.