Báo cáo của 金色财经, ngày 25 tháng 3, Giám đốc An ninh Thông tin Chính của SlowMist, 23pds (Shan Ge), đã đăng bài trên nền tảng X cho biết có tin tức cho rằng các kẻ tấn công khai thác lỗ hổng của LiteLLM đã đánh cắp khoảng 300GB dữ liệu và khoảng 500.000 chứng thực. Ông khuyên tất cả các nhà phát triển tiền mã hóa nên kiểm tra ngay lập tức, nhanh chóng thay đổi các khóa và chứng thực liên quan, kiểm tra nhật ký, ghi chép truy cập và tình trạng tiết lộ dữ liệu nhạy cảm để tránh thiệt hại tương tự như vụ việc của Trust Wallet. Trước đó, tin tức cho biết LiteLLM, với lượng tải xuống đạt 97 triệu lần mỗi tháng, đã bị tấn công qua chuỗi cung ứng, chỉ cần cài đặt đơn giản là có thể đánh cắp toàn bộ chứng thực nhạy cảm như khóa SSH và các dữ liệu quan trọng khác.