Golden Finance informó que el 25 de marzo, el director de seguridad de información de SlowMist, 23pds (Shan Ge), publicó en la plataforma X que, según fuentes, los atacantes que explotaron la vulnerabilidad de LiteLLM ya han robado aproximadamente 300 GB de datos y alrededor de 500,000 credenciales. Recomienda a todos los desarrolladores de criptomonedas que verifiquen de inmediato, roten lo antes posible las claves y credenciales relacionadas, revisen los registros de logs, los registros de acceso y la exposición de datos sensibles, para evitar pérdidas similares a las ocurridas en Trust Wallet.
Anteriormente, se informó que LiteLLM, con una descarga mensual de 97 millones de veces, fue víctima de un ataque en la cadena de suministro, y que con una simple instalación se pueden robar todas las credenciales sensibles, incluyendo claves SSH y otras.