Il factorise les clés RSA d'une AC de 1998
Matthew McPherrin a extrait les racines de confiance des vieux installeurs Netscape et Internet Explorer archivés sur archive.org, puis factorisé deux certificats 512 bits de l'autorité canadienne E-Certify livrés dans Netscape 4.51 en mars 1999 : 32 heures et 29 heures de CADO-NFS sur un Ryzen 9 5950X de bureau. Les clés privées sont publiées. L'exploit n'a aucune portée pratique — les racines ont expiré en 2003 — mais il matérialise ce que veut dire « clé trop courte » à l'heure où RSA-260 vient d'être factorisé.