Hack heisst, irgendwer oder auch mehrere haben ggf. alle Daten und/oder über Backdoors oder inzwischen mitgeschnittene Admin Zugangsdaten solche Zugriffsmöglichkeiten auf den Server, dass sie Code im WordPress Core verändern können/konnten, was dann auch Datenbank Inhalte einbezieht und was man als vollständig kompromitiert bezeichnet.
.. kann somit die geklonte Seite mit dem Schadcode dafür gesorgt haben, dass die originale Website zerschossen wurde?
Da lt. Januar Backup schon länger ein Hack besteht, war das ggf. eher Zufall. Alternativ ein simpler Benutzerfehler beim Reparaturversuch durch Hochladen der durch das falschen Backup via ASCII statt binary defekten formatting.php an die falsche Stelle auf dem Server oder eine versehentliche Modifikation der originalen Datei auf dem Server beim Versuch, den Dateiinhalt erneut vom Original für den Klon zu kopieren.