Dikkat! Kuzey Koreli hackerlar Waves cüzdan kod havuzuna sızdı, kullanıcıların özel anahtarlarını çalabilir.

19 Haziran'da Kuzey Koreli bir geliştiriciye Waves Protocol'ün Keeper-Wallet kod tabanına gelişmiş erişim izni verildi. Mayıs 2025'ten bu yana atıl durumdaki kod tabanına güncellemeler gönderen "AhegaoXXX" hesabı, Kuzey Koreli BT dış kaynak kuruluşlarıyla bağlantılı. Kod incelemesi, bir işlemenin cüzdan günlüklerini ve çalışma zamanı hatalarını harici bir veritabanına gönderme yeteneği eklediğini ve potansiyel olarak anımsatıcı ifadeyi ve özel anahtarı çaldığını buldu. Her ne kadar şube birleştirilmemiş olsa da saldırganlar, eski Waves mühendisi Maxim Smolyakov'un hesabının kontrolünü ele geçirerek uzun süredir güncellenmeyen altı kötü amaçlı NPM paketini serbest bırakmayı başardılar. Güvenlik raporuna göre olay, Kuzey Koreli bilgisayar korsanlarının sıradan dış kaynaklı sızmadan kod tabanının doğrudan kontrolüne geçtiğini gösteriyor. Geliştirme ekibinin, katılımcı izinlerini denetlemek, hareketsiz hesapları temizlemek ve depo yönlendirmelerini izlemek dahil olmak üzere tedarik zinciri korumalarını güçlendirmesi önerilir. Şu anda, etkilenen yazılımın indirilme sayısı düşüktür, ancak Keeper-Wallet'ı güncelleyen Waves kullanıcıları için kimlik bilgilerinin sızdırılma riski vardır.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Share
Comment
0/400
0xInsomniavip
· 06-22 06:26
Yine bir Rug Pull planı mı?
View OriginalReply0
ZenMinervip
· 06-19 09:48
Yine bir sorun çıktı, bu sefer büyük oynuyorlar.
View OriginalReply0
BearMarketSurvivorvip
· 06-19 09:39
Onlar çok iyi yapıyorlar.
View OriginalReply0
MemeTokenGeniusvip
· 06-19 09:30
Yine varlıklar uyuyor.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)