Остерігайтеся! Північнокорейські хакери зламали кодову базу гаманця Waves, що може призвести до крадіжки закритих ключів користувачів.

19 червня північнокорейський розробник отримав розширений доступ до кодової бази Keeper-Wallet протоколу Waves. Обліковий запис "AhegaoXXX", який з травня 2025 року надсилає оновлення до сплячої кодової бази, був пов'язаний з північнокорейськими організаціями IT-аутсорсингу. Огляд коду показав, що один коміт додав можливість надсилати журнали гаманця та помилки під час виконання до зовнішньої бази даних, потенційно викрадаючи мнемонічну фразу та приватний ключ. Хоча гілка не була об'єднана, зловмисники змогли випустити шість шкідливих NPM-пакетів, які довгий час не оновлювалися, взявши під контроль обліковий запис колишнього інженера Waves Максима Смолякова. Згідно зі звітом про безпеку, інцидент показує, що північнокорейські хакери перейшли від звичайного проникнення на аутсорсингу до прямого контролю над кодовою базою. Рекомендується, щоб команда розробників посилила захист ланцюжка поставок, включаючи аудит дозволів авторів, очищення неактивних облікових записів і моніторинг перенаправлень репозиторіїв. Наразі кількість завантажень постраждалого програмного забезпечення невелика, але існує ризик витоку облікових даних для користувачів Waves, які оновлюють Keeper-Wallet.

Переглянути оригінал
Контент має виключно довідковий характер і не є запрошенням до участі або пропозицією. Інвестиційні, податкові чи юридичні консультації не надаються. Перегляньте Відмову від відповідальності , щоб дізнатися більше про ризики.
  • Нагородити
  • 4
  • Поділіться
Прокоментувати
0/400
0xInsomniavip
· 06-22 06:26
Знову шахрайство з RUG?
відповісти на0
ZenMinervip
· 06-19 09:48
Знову щось трапилося. Цього разу серйозно.
відповісти на0
BearMarketSurvivorvip
· 06-19 09:39
Вони надто вмілі.
відповісти на0
MemeTokenGeniusvip
· 06-19 09:30
Знову активи сплять.
відповісти на0
  • Закріпити