وفقًا لبحث الباحث في مانيفولد Ax Sharma، تم تنزيل 30 إضافة على ClawHub متخفية على هيئة أدوات ذكاء اصطناعي شرعية أكثر من 9,800 مرة، بينما كانت تقوم سراً بتحويل مساعدين الذكاء الاصطناعي لدى المستخدمين إلى عمال للعملات الرقمية. تظهر الإضافات، المنشورة تحت الحساب imaflytok، كأجهزة جدولة مهام روتينية وأدوات مراقبة، لكنها تحتوي على تعليمات مخفية تنفذ عمليات غير مصرح بها.
بمجرد تثبيتها، تقوم الإضافات تلقائيًا بتسجيل مساعدين الذكاء الاصطناعي لدى المستخدمين لدى خوادم تابعة لجهات خارجية، وتقوم بإنشاء محافظ للعملات الرقمية، واستخراج المفاتيح الخاصة دون موافقة المستخدمين أو إشعارهم. ثم يقوم المساعدون بتسجيل الوصول كل 4 ساعات بانتظار تعيين المهام. وأشار Sharma إلى أن الإضافات لا تحتوي على كود خبيث يمكن اكتشافه بواسطة ماسحات الأمان، إذ تستخدم فقط الواجهات القياسية والأدوات الشرعية، مما يجعل من الصعب تحديدها عبر مراجعات الأمان التقليدية.