Theo PANews, kho mã nguồn mở t3rn-swap trên GitHub được phát hiện chứa mã backdoor, trong đó các khóa riêng tư đầu vào của người dùng bị âm thầm gửi qua Telegram đến một ID được chỉ định. Backdoor này nằm trong hàm record_config. Tác giả dự án @hao3313076 đã phản hồi rằng "anh ấy cũng bị đánh cắp", nhưng bình luận này đã bị cộng đồng chế giễu là "quá thành thật." Cộng đồng đang kêu gọi ngừng ngay lập tức việc sử dụng script này và thay đổi các khóa riêng tư liên quan.