За словами Wu Shuo, користувач спільноти @zzzzzzeroooo помилково натиснув на посилання під виглядом технічного директора, коли поспішав накачати, і увійшов у канал TG для перевірки. Процес верифікації був підроблений на етапі сканування QR-коду. Користувач помилково подумав, що це проблема з IP-адресою, і в результаті TG увійшов у систему шахрая. Користувачі виявили, що більшу частину балансу бота на TG було переведено, і хоча вони повернули близько 20 000 доларів, вони все одно втратили близько 40 000 доларів. Користувачі запропонували TG додати функції захисту паролем, наприклад запит паролів під час передачі та експорту закритих ключів.