Secondo quanto dedotto, il metodo di input ha salvato le parole mnemoniche e le ha messe in un file su un telefono cellulare. Un software di un telefono Android ha portato un virus, avendo il permesso di scansionare tutti i file del tuo telefono, ha portato via le tue parole mnemoniche.

I ladri monitorano gli asset del portafoglio associato a queste parole mnemoniche, ma non li trasferiscono direttamente; rimangono in attesa. Quando i tuoi token sAID arrivano, attivano esattamente la soglia di asset superiore a 500 o 600U, il programma dell'hacker trasferisce automaticamente tutti gli asset.