Twilio, nhà phát triển ứng dụng xác thực Authy, cho biết tin tặc đã giành được quyền truy cập vào cơ sở dữ liệu ứng dụng Authy Android và “có thể xác định dữ liệu liên quan đến tài khoản, bao gồm cả số điện thoại”, theo Cointelegraph. Bản thân các tài khoản "không bị xâm phạm", có nghĩa là những kẻ tấn công không thể lấy được thông tin xác thực. Tuy nhiên, số điện thoại bị lộ có thể được sử dụng trong "các cuộc tấn công lừa đảo qua SMS và lừa đảo" trong tương lai. Người dùng sàn giao dịch tập trung thường dựa vào Authy để xác thực hai yếu tố (2FA). Gemini và Crypto.com đều sử dụng Authy làm ứng dụng 2FA mặc định của họ, trong khi Coinbase, Binance và nhiều sàn giao dịch khác cho phép nó như một tùy chọn. ​