Lasse Collin이 해당 사건을 정리하는 글을 남겼네요
https://tukaani.org/xz-backdoor/