A kutatók azonosítottak egy hiányosságot a kapcsolatok felfedezésének rendszerében, amely lehetővé tette bárki telefonszámának korlátozás nélküli ellenőrzését. Ezt a problémát először 2017-ben jelezték, de a Meta nem hajtott végre javítást. A bécsi egyetem csapata bizonyította, hogy a sebezhetőség még mindig aktív volt, és 30 millió számot tudtak összegyűjteni az Egyesült Államokban mindössze 30 perc alatt. Bár a Meta később bevezetett korlátozásokat az ilyen támadások megelőzésére, a kutatók biztosították, hogy az adatok felelősségteljesen lettek törölve.
A Meta elismerte az együttműködést, és kijelentette, hogy nem voltak bizonyítékok arra, hogy a rosszindulatú szereplők kihasználták volna ezt a sebezhetőséget, hangsúlyozva, hogy a felhasználók üzenetei végpontok közötti titkosítással védettek maradnak.