北朝鮮の開発者がWavesプロトコルのコードベースにアクセス


PANewsによると、北朝鮮の開発者がWavesプロトコルのKeeper-Walletコードベースに対して昇格したアクセス権を得たと報じられています。アカウントは「AhegaoXXX」として特定されており、2025年5月から休眠しているコードベースに更新をプッシュしています。このアカウントは北朝鮮のITアウトソーシング組織に関連しています。コードレビューの結果、更新の1つには、ウォレットログとランタイムエラーを外部データベースに送信できる機能が含まれており、ニーモニックフレーズや秘密鍵が危険にさらされる可能性があります。このブランチはマージされていませんが、攻撃者は元Wavesエンジニアのマキシム・スモリャコフのアカウントを制御することで、6つの古い悪意のあるNPMパッケージを公開することに成功しました。
セキュリティレポートによると、この事件は、北朝鮮のハッカーの戦術が通常のアウトソーシング侵入からコードベースの直接制御へと移行したことを示しています。開発チームは、共同作成者のアクセス許可の監査、休眠アカウントのクリーンアップ、リポジトリのリダイレクトの監視など、サプライ チェーンの防御を強化することをお勧めします。影響を受けるソフトウェアのダウンロード数は依然として少ないものの、WavesのユーザーがKeeper-Walletを更新すると、認証情報が漏洩するリスクに直面しています
WAVES-1.49%
SEND-13.04%
NOT-8.74%
SIX-2.86%
原文表示
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • 共有
コメント
0/400
SoniaKriptovip
· 06-20 03:22
興味深い情報をありがとう!
原文表示返信0
DrFMLodhivip
· 06-20 00:30
よくやった、その調子で続けてください
原文表示返信0
GateUser-ea32f88dvip
· 06-19 20:27
買って稼ぐ 💎
原文表示返信0
GateUser-ea32f88dvip
· 06-19 20:27
注意深く見守る 🔍
原文表示返信0
GateUser-ea32f88dvip
· 06-19 20:27
HODL Tight 💪
返信0
GateUser-ea32f88dvip
· 06-19 20:27
HODL Tight 💪
返信0
GateUser-ea32f88dvip
· 06-19 20:27
ありがとう、グランドマスター様、優しさとサポートに感謝します。
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)