Wu Shuo se enteró de que, según un informe publicado por la empresa de seguridad SentinelOne, los investigadores hallaron en una empresa india de servicios de TI que no está relacionada con la industria del cifrado un programa backdoor de macOS idéntico al utilizado en el incidente de ataques LayerZero anteriores. Las actividades de ataque se atribuyeron al grupo de piratas informáticos norcoreano Lazarus, en concreto a TraderTraitor, que anteriormente participó en el ataque que provocó una pérdida de 292 millones de dólares en KelpDAO. El informe señala que los atacantes se dirigieron a desarrolladores mediante entrevistas de contratación falsas e inyectando código malicioso en proyectos de GitHub, con el fin de inducirlos a ejecutar malware. La nueva víctima es un ingeniero DevOps; se observó la backdoor en su dispositivo por primera vez el 18 de marzo, pero aún no se ha confirmado el método exacto de infección.