Vondrona mpijirika na mpijirika tsy fantatra no nametraka angon-drakitra an-tserasera misy ny adiresy mailaka sy laharan-telefaona mifandray amin'ny kaonty Twitter 5.4 tapitrisa. Ny mpanafika dia afaka naka ny angon-drakitra tamin'ny alàlan'ny bug izay efa namboarina hatramin'izay.
Ny angon-drakitra dia omena ao amin'ny Breach Forums ary hitan'ny Restore Privacy. Ny mpanafika dia mila “farafaharatsiny $30,000” ho an'ny angon-drakitra. Ny angon-drakitra dia tsy misy tenimiafina, fa misy adiresy mailaka na laharan-telefaona na izy roa amin'ny fitambaran'ny mpampiasa Twitter 5,485,636. Nilaza ilay mpanafika fa misy kaontin'ny olo-malaza sy orinasa ny fanitsakitsahana ny angon-drakitra. Restore Privacy dia afaka namaritra fa tena izy ilay leak, fa tsy hoe ny filazana hoe misy anarana malaza ao anatiny.
Ny mpanafika dia niditra tao amin'ny vulnerability tamin'ny alàlan'ny vulnerability fantatra izay efa raikitra. Nasehon'ny mpikaroka momba ny fiarovana ny vulnerability tamin'ny 1 Janoary teo amin'ny sehatra bounty bug HackerOne. Olana tao amin'ny mpanjifa Android izay nitaky mpanafika hanao fangatahana POST amin'ny API onboarding an'ny Twitter. Ny mpikaroka momba ny fiarovana dia mamaritra ny olana amin'ny antsipiriany momba ny HackerOne. Noraisin'ny Twitter ny vulnerable ary nanamboatra izany tamin'ny 13 Janoary. Navoaka tamin'ny 11 Febroary ny antsipiriany, ary nahazo valisoa $5040 ilay mpikaroka. Tsy fantatra ny fomba nahazoan'ilay mpanafika izay manolotra ny angon-drakitra amin'izao fotoana izao ny vaovao hanatanterahana ny hack.