¡Cuidado! Hackers norcoreanos han infiltrado el repositorio de código de la billetera Waves, lo que podría permitirles robar las llaves privadas de los usuarios.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
¡Cuidado! Hackers norcoreanos han infiltrado el repositorio de código de la billetera Waves, lo que podría permitirles robar las llaves privadas de los usuarios.
【moneda界】moneda界网6月19日消息,一名朝鲜开发者在Waves Protocol的Keeper-Wallet代码库中获得了高级权限。cuenta "AhegaoXXX"自2025年5月起向已休眠的代码库推送更新,该cuenta被证实与朝鲜IT外包组织有关联。代码审查发现,某次提交添加了将Billetera日志和运行时错误发送至外部数据库的功能,可能窃取frase mnemotécnica和Llave privada。尽管该分支未合并,但攻击者通过控制前Waves工程师Maxim Smolyakov的cuenta,已发布六个长期未更新的恶意NPM包。 安全报告指出,此次事件显示朝鲜Hacker从普通外包渗透转向直接控制代码库。建议开发团队加强Cadena de suministro防护,包括审计贡献者权限、清理休眠cuenta及监控存储库重定向。目前受影响软件下载量较低,但更新Keeper-Wallet的Waves用户存在凭证泄露风险。