연구자는 Android 일반 앱이 하드웨어 NAT 연결 유지 기능을 이용해 VPN 밖으로 고정 UDP 패킷을 보내 실제 접속 IP를 노출할 수 있음을 Wi-Fi에서 확인했습니다. 루팅이나 민감한 권한 없이 가능하지만 임의의 파일이나 통신 내용 전체를 빼내는 방식은 아니며 셀룰러 동작은 미검증입니다. GrapheneOS가 대응 중이지만 수정 작업과 배포 완료는 다릅니다. Mullvad는 제안된 슬롯 점유 완화책의 효과를 보장할 수 없어 제공하지 않겠다고 밝혔습니다.