PANewsは3月25日、SlowMist Technologyの最高情報セキュリティ責任者である23pds氏が、LiteLLM攻撃に関して新たな警告を発したと報じた。「すべての仮想通貨開発者は、直ちに自己点検を実施してください。報告によると、LiteLLMの脆弱性を悪用した攻撃者は、約300GBのデータと約50万件の認証情報を盗み出しました。Trust Wallet事件と同様の深刻な損失を避けるため、直ちに検証を行い、関連する鍵と認証情報をできるだけ早く更新し、ログ、アクセス記録、機密データの漏洩がないか確認してください。」
以前の報告によると、SlowMistはLiteLLMがPyPIサプライチェーンから攻撃を受け、暗号化されたウォレットなどの機密情報を盗むことができる悪意のあるファイルが埋め込まれたと報告した。

