Der On-Chain-Ermittler Specter sagte auf X, dass die Sicherheitsverletzung anhand des Zeitraums, der von den gestohlenen Daten abgedeckt ist, möglicherweise bereits im April begonnen haben könnte und spätestens Anfang Mai. Laut ChainCatcher blieben die zuständigen Parteien bis vor Kurzem still, etwa zu dem Zeitpunkt, als Trezor seine eigene Datenschutzverletzung offengelegt hatte.

Specter sagte, dass einige Nutzer zu diesem Zeitpunkt bereits Phishing-Angriffe erhalten und Vermögensverluste erlitten hätten, dass die beteiligten Parteien jedoch nicht transparent blieben, Nutzer nicht warnten oder Risiko-Alerts herausgaben und stattdessen bestritten, dass eine Datenpanne stattgefunden habe.