2022年のPando Ringsエクスプロイトに関連するウォレットが、約2カ月の休眠を経て8月18日に再び活動を開始し、CoW Protocolを通じて300万DAIを約300万ドル相当の約1,570ETHに交換したうえで、約152万ドル相当の800ETHを8件の取引でTornado Cashへ送った。 この再びの動きは、Pandoが8月15日にプロトコルを終了し、Mixinの下で同社のDeFi(分散型金融)プロダクトをメンテナンスモードに移行すると表明した数日後に起きたものであり、Pando Ringsはローン返済と担保の引き出しに限定された。 Pando Ringsは2022年11月5日、攻撃者が7000万ドルの仮想通貨を引き出そうとして、Pandoの自動マーケットメーカー(AMM)である4swap上のsBTC-WBTC流動性プロバイダートークンの価格を操作した際にハッキングされた。 Pandoによると、対応が取られる前に、約2190万ドル相当のETH、EOS、BTCがすでに2つのMixinウォレットから持ち出されていた。一方で、Mixin NetworkとSlowMistは、約236万ドル相当の2,022,662 EOSや5000万ドル超相当のその他トークンを含む残存資産の凍結を支援した。 同じウォレットはこれ以前にも再浮上しており、6月6日の報告では、平均価格1602ドルで6,243ETHを購入した1000万DAIの取引との関連が指摘されていた。 この事例は、DeFi(分散型金融)のエクスプロイト被害が長期にわたって尾を引くことを浮き彫りにしている。盗まれた資産は、オラクル操作攻撃がはるかに少なくなった現在でも、交換されたりプライバシーツールを経由して送られたりする前に、何年も休眠状態のまま残る可能性がある。