【链文】Ngày 19 tháng 6, một nhà phát triển Triều Tiên đã có được quyền truy cập cao cấp trong kho mã Keeper-Wallet của Waves Protocol. Tài khoản “AhegaoXXX” đã bắt đầu đẩy cập nhật vào kho mã đã ngủ đông từ tháng 5 năm 2025, tài khoản này đã được xác nhận có liên quan đến tổ chức gia công CNTT của Triều Tiên. Kiểm tra mã đã phát hiện rằng một lần gửi đã thêm chức năng gửi nhật ký ví và lỗi thời gian chạy đến cơ sở dữ liệu bên ngoài, có khả năng đánh cắp cụm từ ghi nhớ và Khóa riêng. Mặc dù nhánh này chưa được hợp nhất, nhưng kẻ tấn công đã phát hành sáu gói NPM độc hại lâu dài không được cập nhật thông qua việc kiểm soát tài khoản của kỹ sư Waves trước đây, Maxim Smolyakov.
Theo báo cáo an ninh, vụ việc cho thấy tin tặc Triều Tiên đã chuyển từ sự xâm nhập thuê ngoài thông thường sang kiểm soát trực tiếp cơ sở mã. Nhóm phát triển nên tăng cường bảo vệ chuỗi cung ứng, bao gồm kiểm tra quyền của người đóng góp, dọn dẹp các tài khoản không hoạt động và giám sát chuyển hướng kho lưu trữ. Hiện tại, số lượt tải xuống phần mềm bị ảnh hưởng thấp, nhưng có nguy cơ thông tin đăng nhập bị rò rỉ đối với người dùng Waves cập nhật Keeper-Wallet.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Các nhà phát triển Triều Tiên đã nhận quyền truy cập vào kho mã Waves Ví tiền, gửi yêu cầu độc hại hoặc đánh cắp khóa riêng của người dùng.
【链文】Ngày 19 tháng 6, một nhà phát triển Triều Tiên đã có được quyền truy cập cao cấp trong kho mã Keeper-Wallet của Waves Protocol. Tài khoản “AhegaoXXX” đã bắt đầu đẩy cập nhật vào kho mã đã ngủ đông từ tháng 5 năm 2025, tài khoản này đã được xác nhận có liên quan đến tổ chức gia công CNTT của Triều Tiên. Kiểm tra mã đã phát hiện rằng một lần gửi đã thêm chức năng gửi nhật ký ví và lỗi thời gian chạy đến cơ sở dữ liệu bên ngoài, có khả năng đánh cắp cụm từ ghi nhớ và Khóa riêng. Mặc dù nhánh này chưa được hợp nhất, nhưng kẻ tấn công đã phát hành sáu gói NPM độc hại lâu dài không được cập nhật thông qua việc kiểm soát tài khoản của kỹ sư Waves trước đây, Maxim Smolyakov.
Theo báo cáo an ninh, vụ việc cho thấy tin tặc Triều Tiên đã chuyển từ sự xâm nhập thuê ngoài thông thường sang kiểm soát trực tiếp cơ sở mã. Nhóm phát triển nên tăng cường bảo vệ chuỗi cung ứng, bao gồm kiểm tra quyền của người đóng góp, dọn dẹp các tài khoản không hoạt động và giám sát chuyển hướng kho lưu trữ. Hiện tại, số lượt tải xuống phần mềm bị ảnh hưởng thấp, nhưng có nguy cơ thông tin đăng nhập bị rò rỉ đối với người dùng Waves cập nhật Keeper-Wallet.