Berita Gate News, 2 April, pendiri SlowMist, Yu Xian, mengungkapkan bahwa akar penyebab insiden pencurian Drift Protocol adalah fakta bahwa satu minggu sebelumnya mereka memigrasikan konfigurasi skema multisig ke 2/5 tanpa timelock (1 penandatangan lama + 4 penandatangan baru). Dengan ini, penyerang mengambil alih wewenang admin dalam hitungan jam, lalu mencetak uang palsu CVT, memanipulasi Oracle, menonaktifkan mekanisme keamanan terkait, dan akhirnya membawa kabur seluruh aset bernilai dalam kolam tersebut, dengan kerugian lebih dari 200 juta dolar AS. Yu Xian menyerukan agar semua pihak proyek DeFi sesegera mungkin dan secara berkala meninjau skenario risiko ekstrem setelah kunci privat owner/admin terkompromi, serta menyempurnakan mekanisme peringatan dan respons; pengguna juga harus memahami dengan jelas eksposur kerugian dana pada protokol DeFi yang mereka ikuti dalam kondisi ekstrem (misalnya kejahatan internal), untuk menghindari masuk secara membabi buta.