ChainCatcherの報道によると、TikTokユーザーの李一氏はソーシャルメディアに投稿した動画で、今年6月10日にファーウェイの公式ストアから偽のウォレットをダウンロードし、シードフレーズが漏洩した結果、177,473 USDTを盗まれたと述べた。同氏によると、ハッカーは同氏のウォレットアドレスの権限をマルチシグに変更した。その後、「料金を払えば解除できる」と持ちかけて二次詐欺を行い、被害者が送金すると、アドレス内のUSDTはすべて持ち去られたという。
李一氏によると、同氏がこのアプリを告発する動画を公開した後、公式ストアでのダウンロード数が急減した。ハッカーは何度もネット上の工作員を動員して動画を通報し、動画を削除に追い込んだほか、非公開で連絡を取り、条件付きで動画を削除するよう持ちかけたという。また、独自に調査した結果、この詐欺アプリは香港に5台のサーバーを設置しており、料金を支払ってファーウェイの公式ストアに掲載し、ランキングを引き上げていたことが分かったという。その結果、多くの被害者が検索時に優先的にこのアプリをダウンロードしていた。中国本土では関連する禁止措置があるため、該当するウォレットアプリはストアに正常に公開できない。そのため、公開できないはずなのにストアに存在するアプリは、すべて偽造された詐欺アプリの可能性がある。
