De acordo com a ME, no dia 9 de dezembro (UTC+8), o CEO da UXLINK, Rolland Saf, publicou um relatório de revisão de incidente de segurança, explicando em detalhe o roubo de ativos ocorrido e enfatizando que o incidente não foi causado por fatores internos da equipa do projeto. Segundo o relatório, o atacante disfarçou-se de parceiro comercial e utilizou videoconferências falsificadas com tecnologia deepfake para, ao longo de vários meses, comprometer os dispositivos pessoais de vários detentores de chaves SAFE, roubando palavras-passe, chaves privadas e outras informações sensíveis, acabando por obter controlo sobre o contrato inteligente antigo arb-UXLINK. O hacker, de seguida, emitiu tokens ilegalmente, transferiu e vendeu ativos, causando perdas superiores a 11 milhões de dólares. O incidente ocorreu durante a Semana da Blockchain da Coreia, com vários membros principais presentes no evento; a equipa reportou rapidamente o caso às exchanges, entidades de segurança parceiras e autoridades de vários países, confirmando que o ataque teve origem externa e não interna.