¡Cuidado! Hackers norcoreanos han infiltrado el repositorio de código de la billetera Waves, lo que podría permitirles robar las llaves privadas de los usuarios.

【moneda界】moneda界网6月19日消息,一名朝鲜开发者在Waves Protocol的Keeper-Wallet代码库中获得了高级权限。cuenta "AhegaoXXX"自2025年5月起向已休眠的代码库推送更新,该cuenta被证实与朝鲜IT外包组织有关联。代码审查发现,某次提交添加了将Billetera日志和运行时错误发送至外部数据库的功能,可能窃取frase mnemotécnica和Llave privada。尽管该分支未合并,但攻击者通过控制前Waves工程师Maxim Smolyakov的cuenta,已发布六个长期未更新的恶意NPM包。 安全报告指出,此次事件显示朝鲜Hacker从普通外包渗透转向直接控制代码库。建议开发团队加强Cadena de suministro防护,包括审计贡献者权限、清理休眠cuenta及监控存储库重定向。目前受影响软件下载量较低,但更新Keeper-Wallet的Waves用户存在凭证泄露风险。

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • Compartir
Comentar
0/400
0xInsomniavip
· 06-22 06:26
¿Otra vez programado para un Rug Pull?
Ver originalesResponder0
ZenMinervip
· 06-19 09:48
Otra vez ha pasado algo, esta vez es algo grande.
Ver originalesResponder0
BearMarketSurvivorvip
· 06-19 09:39
Son demasiado buenos.
Ver originalesResponder0
MemeTokenGeniusvip
· 06-19 09:30
Ya hay activos durmiendo.
Ver originalesResponder0
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)