Selon Wu Shuo, Slow Mist Cosine a déclaré sur les réseaux sociaux avoir reçu un incident au cours duquel le compte d'échange d'un utilisateur avait été piraté de manière malveillante et des millions de dollars d'actifs avaient été volés, et l'équipe effectuait un suivi et une analyse. Il existe diverses méthodes d'attaque du côté Web de la bourse, notamment l'utilisation d'extensions malveillantes pour supprimer les cookies, les attaques de presse-papiers, la falsification de formulaires, la falsification de requêtes, etc. Outre les extensions malveillantes, le phishing par proxy inverse, les chevaux de Troie, etc. sont également des méthodes d'attaque possibles. Le côté Web présente de nombreuses lacunes en matière de sécurité, la stratégie de contrôle des risques devrait donc être plus élevée que celle du côté application. Il semblerait que le voleur soit probablement un récidiviste.