呉氏が入手した情報によると、セキュリティ会社 SentinelOne がレポートを公表し、研究者が暗号業界とは無関係なインドの IT サービス企業で、これまでの LayerZero 攻撃事件と同じ macOS のバックドアプログラムを発見したとのことです。関連する攻撃活動は、これまで KelpDAO に対して 2.92 億ドルの損失をもたらした攻撃に関与した、北朝鮮の Lazarus ハッカー組織傘下の TraderTraitor によるものとされています。レポートでは、攻撃者が架空の採用面接や、悪意のあるコードを仕込んだ GitHub のプロジェクトを通じて開発者を標的にし、マルウェアの実行を誘導したと指摘しています。新たに確認された被害者は DevOps エンジニアであり、その端末上のバックドアは 3 月 18 日から早くも観測されていたものの、具体的な感染経路はまだ確認されていません。