PANews poinformował 25 marca, że 23pds, Chief Information Security Officer SlowMist Technology, wydał kolejne ostrzeżenie dotyczące ataku na LiteLLM: "Wszystkim deweloperom kryptowalut zaleca się natychmiastowe przeprowadzenie samodzielnych kontroli. Raporty wskazują, że atakujący wykorzystujący lukę w LiteLLM wykradli około 300GB danych i około 500 000 danych uwierzytelniających. Prosimy o natychmiastową weryfikację, jak najszybszą rotację odpowiednich kluczy i danych uwierzytelniających oraz sprawdzenie logów, zapisów dostępu i wszelkich ujawnień wrażliwych danych, aby uniknąć poważnych strat podobnych do incydentu Trust Wallet."
Wcześniejsze raporty wskazywały, że SlowMist zgłosił atak na LiteLLM przez łańcuch dostaw PyPI, z zaimplantowanymi złośliwymi plikami zdolnymi do kradzieży wrażliwych informacji, takich jak zaszyfrowane portfele.

