L’enquêteur en chaîne Specter a déclaré sur X que, d’après la période couverte par les données volées, la faille aurait pu commencer dès le mois d’avril et au plus tard au début du mois de mai. D’après ChainCatcher, les parties concernées sont restées silencieuses jusqu’à récemment, à peu près au moment où Trezor a divulgué sa propre violation de données.

Specter a indiqué que certains utilisateurs avaient déjà reçu des attaques de phishing et subi des pertes d’actifs à l’époque, mais que les parties impliquées n’ont pas fait preuve de transparence, n’ont pas averti les utilisateurs et n’ont pas émis d’alertes de risque ; à la place, elles ont nié qu’une violation de données ait eu lieu.