אחד ההיבטים הבולטים של התקרית הוא שהמכשירים שהשתנו הצליחו לעבור את מבחן ה- Genuine Check הרשמי של לדג'ר. הסיבה לכך היא שהתוקפים הצליחו להתקין חומרה נוספת מבלי לשנות את שבב האבטחה המקורי של המכשיר. בעוד שמערכת האימות של לדג'ר יכולה לבדוק את האותנטיות של שבב האבטחה, היא לא יכולה לזהות את כל השינויים הפיזיים שבוצעו במכשיר.
חדשות קשורות האשמות על פריצה מסיבית באחד מארנקי הקריפטו הגדולים ביותר – סכום ניכר גנוב, CZ מוציאה אזהרה
לפי אחת התיאוריות, התוקפים אספו מילות שחזור של משתמשים במשך זמן רב באמצעות מכשירים שנפרצו. עם זאת, במקום לבצע את הפיגוע מיד, הם המתינו לרוקן ארנקים רבים בו-זמנית.
משערים כי לאחר האזהרה של קרפלס, שגרפה כ-90,000 צפיות, ייתכן שהתוקפים הבינו שפעילותם נחשפה ונקטו בפעולה. לפי תרחיש זה, התוקפים החלו להעביר במהירות נכסים מהארנקים שעליהם התפשרו לאחר גילוי פעולתם.
עם זאת, עדיין לא אושר קשר ישיר בין הצהרתו של קרפלס לבין שוד הארנקים הגדולים שלאחר מכן. כמו כן, לא ידוע אם תוכנת הריגול המדוברת הייתה אחראית לכל ההתקפות.
ממצאים ראשוניים מצביעים על התקפת שרשרת אספקה הכרוכה בשינוי פיזי של מכשירים לפני שהם מגיעים למשתמשים, ולא על פגיעות במערכת האבטחה ההצפנה של לדג'ר.
*זה לא ייעוץ השקעות.