朝鲜开发者获取Waves钱包代码库权限 恶意提交或窃取用户私钥

【链文】6月19日消息,一名朝鲜开发者在Waves Protocol的Keeper-Wallet代码库中获得了高级权限。账号"AhegaoXXX"自2025年5月起向已休眠的代码库推送更新,该账户被证实与朝鲜IT外包组织有关联。代码审查发现,某次提交添加了将钱包日志和运行时错误发送至外部数据库的功能,可能窃取助记词和私钥。尽管该分支未合并,但攻击者通过控制前Waves工程师Maxim Smolyakov的账号,已发布六个长期未更新的恶意NPM包。

安全报告指出,此次事件显示朝鲜黑客从普通外包渗透转向直接控制代码库。建议开发团队加强供应链防护,包括审计贡献者权限、清理休眠账户及监控存储库重定向。目前受影响软件下载量较低,但更新Keeper-Wallet的Waves用户存在凭证泄露风险。

本页面内容仅供参考,非招揽或要约,也不提供投资、税务或法律咨询。详见声明了解更多风险披露。
  • 赞赏
  • 7
  • 分享
评论
0/400
Moon火箭队vip
· 12小时前
卧槽 又一个项目rekt了,看着破产名单疯狂加速
回复0
ZKProofstervip
· 15小时前
从技术上讲,这就是我们为什么需要授权的仓库 smh
回复0
GateUser-0717ab66vip
· 15小时前
害 现在供应链攻击真是防不胜防
回复0
调仓异常小助手vip
· 15小时前
锁你币谁都能偷
回复0
空投黑洞vip
· 15小时前
谁的钱包没被盯上啊
回复0
BrokenDAOvip
· 15小时前
代码治理惯性真的太可怕了...沦陷只是时间问题
回复0
链上酱油师vip
· 15小时前
又被朝鲜摆了一道
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)