PANews rapporteerde op 25 maart dat 23pds, Chief Information Security Officer van SlowMist Technology, opnieuw een waarschuwing heeft afgegeven over de LiteLLM-aanval: "Alle cryptocurrency-ontwikkelaars worden geadviseerd om onmiddellijk zelfcontroles uit te voeren. Rapporten geven aan dat aanvallers die misbruik maken van de LiteLLM-kwetsbaarheid ongeveer 300GB aan gegevens en ongeveer 500.000 inloggegevens hebben gestolen. Verifieer dit onmiddellijk, roteer relevante sleutels en inloggegevens zo snel mogelijk, en controleer logs, toegangsrecords en eventuele blootstelling van gevoelige gegevens om ernstige verliezen vergelijkbaar met het Trust Wallet-incident te voorkomen."
Eerdere rapporten gaven aan dat SlowMist meldde dat LiteLLM werd aangevallen via de PyPI supply chain, met geïmplanteerde kwaadaardige bestanden die in staat zijn gevoelige informatie zoals versleutelde wallets te stelen.


