3. dubna, podle uživatele Twitteru @0xAA_Science, mnoho lidí v posledních dvou dnech využívalo Sunflower (software pro vzdálenou plochu) k přijímání airdrops a jejich šifrované peněženky byly ukradeny. Hackeři mohou tuto zranitelnost využít k dálkovému ovládání peněženky uživatele k převodu peněz. Uživatel uvedl, že pokud počítač používá software pro vzdálenou plochu, včetně Sunflower, todesk, TeamViewer atd., doporučuje se jej odinstalovat.

Podle informací, které sdílela, je Sunflower Remote Control Software softwarem pro dálkové ovládání.

V únoru 2022 internet odhalil, že ve staré verzi softwaru pro dálkové ovládání Sunflower existuje chyba zabezpečení umožňující vzdálené provádění příkazů. Software pro dálkové ovládání Sunflower bude naslouchat vysokým portům (výchozí hodnota je vyšší než 40 000). Útočník může vytvořit škodlivý požadavek k získání Session a poté použijte Sunflower Remote po autentizaci identity.Ovládejte softwarová rozhraní API pro provádění libovolných příkazů.