Y'a--il pour autant eu brèche dans les défenses de Twitter ? Sans préjuger de la nature de l'incident, le réseau social constate que la liste des comptes ainsi exposés comporte de nombreux doublons. Elle renverrait également vers des comptes fantôme, jamais utilisés, ou exploités à des seules fins de spam. Bon nombre d'entre eux ont d'ailleurs été supprimés par Twitter dans la nuit.
Le caractère hétérogène de la liste, composée pour partie d'identifiants standard (login + mot de passe), mais aussi parfois d'adresses email associées à un mot de passe, laisse par ailleurs penser à certains qu'il ne s'agit pas d'une extraction pure et simple de données en provenance des bases du réseau. D'autres avancent que la faille, si faille il y a bien eu, pourrait provenir non pas de Twitter directement, mais d'un des nombreux services satellite du réseau social.
Dans le doute, les utilisateurs qui verraient leur compte mentionné sur l'une des cinq pages Pastebin agrégeant cette liste (1, 2, 3, 4, 5) sont invités à rapidement modifier leur mot de passe.