Исследователь в своей работе посетовал на два момента:
Отсутствие фильтра. Клиент Telegram на macOS мог принимать любые секретные чаты от неизвестных пользователей (следовательно, злоумышленник мог рассылать вредоносные стикеры любому пользователю техники Apple).
Баги срабатывали только в секретных чатах Telegram. Как фильтровались/обрабатывались наклейки на стороне сервера (не приводящие к крашингу приложений в обычных чатах) исследователю докопаться не удалось по понятным причинам.
Со слов автора, все баги (после их репортов команде Telegram) были закрыты разработчиками мессенджера с осени 2020 года.