Cảnh giác! Hacker Bắc Triều Tiên xâm nhập kho mã của ví tiền Waves có thể đánh cắp khóa riêng của người dùng

【币界】币界网6月19日消息,一名朝鲜开发者在Waves Protocol的Keeper-Wallet代码库中获得了高级权限。tài khoản "AhegaoXXX"自2025年5月起向已休眠的代码库推送更新,该账户被证实与朝鲜IT外包组织有关联。代码审查发现,某次提交添加了将 Ví tiền日志和运行时错误发送至外部数据库的功能,可能窃取 cụm từ ghi nhớ và Khóa riêng。尽管该分支未合并,但攻击者通过控制前Waves工程师Maxim Smolyakov的tài khoản,已发布六个长期未更新的恶意NPM包。 安全报告指出,此次事件显示朝鲜 Hacker 从普通外包渗透转向直接控制代码库。建议开发团队加强 Chuỗi cung ứng 防护,包括审计贡献者权限、清理休眠账户及监控存储库重定向。目前受影响软件下载量较低,但更新Keeper-Wallet的Waves用户存在凭证泄露风险。

Xem bản gốc
Nội dung chỉ mang tính chất tham khảo, không phải là lời chào mời hay đề nghị. Không cung cấp tư vấn về đầu tư, thuế hoặc pháp lý. Xem Tuyên bố miễn trừ trách nhiệm để biết thêm thông tin về rủi ro.
  • Phần thưởng
  • 4
  • Chia sẻ
Bình luận
0/400
0xInsomniavip
· 19giờ trước
又是RUG Rug Pull预定?
Trả lời0
ZenMinervip
· 06-19 09:48
Lại có chuyện rồi, lần này chơi lớn.
Trả lời0
BearMarketSurvivorvip
· 06-19 09:39
Họ thật tuyệt vời.
Trả lời0
MemeTokenGeniusvip
· 06-19 09:30
Lại có tài sản đang ngủ.
Trả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)