Crypto Prices

Nordkoreansk udvikler får adgang til Waves Protocols kodebase

juni 19, 2025

Nordkoreansk Adgang til Keeper-Wallet Kodebase

En nordkoreansk udvikler har angiveligt fået forhøjet adgang til kodebasen for Keeper-Wallet i Waves Protocol. Konti, identificeret som ‘AhegaoXXX’, har siden maj 2025 opdateret en inaktiv kodebase.

Knyttet til Nordkoreansk IT-Organisation

Denne konto er knyttet til en nordkoreansk IT-udliciteringsorganisation. En kodegennemgang afslørede, at en af opdateringerne inkluderede en funktion, der kunne sende tegnebogslogfiler og runtime-fejl til en ekstern database, hvilket potentielt kunne kompromittere mnemonic sætninger og private nøgler.

Ondsindede NPM-pakker Offentliggjort

Selvom denne gren ikke er blevet fusioneret, lykkedes det angriberen at offentliggøre seks forældede ondsindede NPM-pakker ved at kontrollere kontoen til den tidligere ingeniør Maxim Smolyakov.

Sikkerhedsrapporter indikerer, at denne hændelse markerer et skifte i nordkoreanske hackeres taktik fra almindelig udliciteringsinfiltration til direkte kontrol over kodebaser.

Anbefalede Sikkerhedsforanstaltninger

Det anbefales, at udviklingsteams styrker deres forsvar mod angreb på forsyningskæden, herunder:

  • Revision af bidragsyders tilladelser
  • Oprydning i inaktive konti
  • Overvågning af repository-rettigheder

Selvom antallet af berørte softwaredownloads forbliver lavt, risikerer Waves-brugere, der opdaterer Keeper-Wallet, at deres legitimationsoplysninger bliver lækket.

Seneste fra Blog

Retten afviser retssag om Caitlyn Jenners memecoin

Retssag om Memecoin Promoveret af Caitlyn Jenner En amerikansk føderal dommer har afvist en række retssager relateret til en memecoin promoveret af Caitlyn Jenner. Retten fandt, at kravene ikke opfyldte den juridiske

Kelp-angreb spreder risiko på tværs af DeFi: $293 millioner tabt

Kelp Cyberangreb Kelp, en likviditetsrestaking-platform, rapporterede om et cyberangreb lørdag, der påvirkede dens rsETH-tokenoperationer. Teamet opdagede usædvanlig aktivitet på tværs af kæder og pauserede hurtigt smart contracts på hovednetværket samt flere Layer-2-systemer.