他利用了连接不同区块链的Hyperbridge跨网关的漏洞。漏洞针对的是桥接合约,而不是Polkadot的主网。Polkadot的原生代币DOT没有受到影响。漏洞在于Hyperbridge中的EthereumHost合约在向TokenGateway传输之前验证传入的跨网消息。尽管发行了10亿个DOT,黑客仅赚取了108.2 ETH(约25.3万美元)。犯罪分子发行了代币供应量的47.6%。然而,由于流动性低,他以远低于市场价的1.2美元出售这些代币。