По словам У Шуо, пользователь сообщества @zzzzzzeroooo по ошибке нажал на ссылку, замаскированную под технического директора, когда спешил качать, и вошел в канал TG для проверки. Процесс проверки был преобразован в этап, требующий сканирования QR-кода. Пользователь ошибочно подумал, что это проблема с IP, и отсканировал QR-код. В результате TG авторизовался на устройстве мошенника. Пользователи обнаружили, что большая часть баланса бота на TG была переведена, и хотя они вернули около $20 000, они все равно потеряли около $40 000. Пользователи предложили TG добавить функции защиты паролем, например, требование пароля при передаче и экспорте закрытых ключей.