Według Wu Shuo firma Slow Mist Cosine oświadczyła w mediach społecznościowych, że otrzymała incydent, w wyniku którego doszło do złośliwego zhakowania konta użytkownika na giełdzie i kradzieży aktywów o wartości milionów dolarów, a zespół monitorował i analizował sytuację. Na stronie internetowej giełdy istnieją różne metody ataku, w tym wykorzystanie złośliwych rozszerzeń w celu usunięcia plików cookie, ataki schowka, manipulowanie formularzami, manipulowanie żądaniami itp. Oprócz złośliwych rozszerzeń, możliwymi metodami ataku są również phishing z odwrotnym proxy, wirusy trojańskie itp. Strona internetowa ma wiele niedociągnięć w zakresie bezpieczeństwa, dlatego strategia kontroli ryzyka powinna być wyższa niż po stronie aplikacji. Z nieoficjalnych informacji wynika, że ​​złodziej jest najprawdopodobniej recydywistą.