Cảnh giác! Hacker Bắc Triều Tiên xâm nhập kho mã của ví tiền Waves có thể đánh cắp khóa riêng của người dùng

【币界】币界网6月19日消息,一名朝鲜开发者在Waves Protocol的Keeper-Wallet代码库中获得了高级权限。tài khoản "AhegaoXXX"自2025年5月起向已休眠的代码库推送更新,该账户被证实与朝鲜IT外包组织有关联。代码审查发现,某次提交添加了将 Ví tiền日志和运行时错误发送至外部数据库的功能,可能窃取 cụm từ ghi nhớ và Khóa riêng。尽管该分支未合并,但攻击者通过控制前Waves工程师Maxim Smolyakov的tài khoản,已发布六个长期未更新的恶意NPM包。 安全报告指出,此次事件显示朝鲜 Hacker 从普通外包渗透转向直接控制代码库。建议开发团队加强 Chuỗi cung ứng 防护,包括审计贡献者权限、清理休眠账户及监控存储库重定向。目前受影响软件下载量较低,但更新Keeper-Wallet的Waves用户存在凭证泄露风险。

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Chia sẻ
Bình luận
0/400
0xInsomniavip
· 06-22 06:26
又是RUG Rug Pull预定?
Xem bản gốcTrả lời0
ZenMinervip
· 06-19 09:48
Lại có chuyện rồi, lần này chơi lớn.
Xem bản gốcTrả lời0
BearMarketSurvivorvip
· 06-19 09:39
Họ thật tuyệt vời.
Xem bản gốcTrả lời0
MemeTokenGeniusvip
· 06-19 09:30
Lại có tài sản đang ngủ.
Xem bản gốcTrả lời0
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)