Um recente incidente de roubo em grupo afetou mais de 100 endereços e dezenas de usuários reais, com perdas ligadas ao vazamento de chaves privadas, segundo Cos, fundador da SlowMist. Estima-se que o atacante tenha obtido cerca de US$ 200.000 em lucro. O fator comum entre as vítimas foi o uso prévio da carteira iToken. Já havia sido constatado anteriormente que a carteira coletava as chaves privadas e as frases mnemônicas dos usuários, e pessoas relacionadas ao grupo haviam sido presas.