朝鮮開發者獲得了Waves協議代碼庫的訪問權限


據 PANews 報道,據報道,一名朝鮮開發人員獲得了對 Waves 協議的 Keeper-Wallet 代碼庫的提升訪問權限。該帳戶被標識爲“AhegaoXXX”,自 2025 年 5 月以來一直在向休眠代碼庫推送更新。此帳戶與朝鮮的 IT 外包組織相關聯。代碼審查顯示,其中一項更新包括一項功能,該功能可以將錢包日志和運行時錯誤發送到外部數據庫,從而可能危及助記詞和私鑰。雖然這個分支還沒有被合並,但攻擊者通過控制前 Waves 工程師 Maxim Smolyakov 的帳戶,成功發布了六個過時的惡意 NPM 包。
安全報告顯示,此事件標志着北韓黑客的戰術從普通的外包滲透轉向對代碼庫的直接控制。建議開發團隊增強供應鏈防御,包括審核貢獻者權限、清理閒置帳戶和監控倉庫重定向。盡管受影響的軟件下載數量仍然較少,但更新 Keeper-Wallet 的 Waves 用戶面臨憑證泄露的風險。
WAVES-5.83%
SEND-18.63%
NOT-12.4%
SIX-3.53%
查看原文
post-image
post-image
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 分享
留言
0/400
GateUser-54a3a95fvip
· 06-20 02:31
嗨,你今天过得怎么样
查看原文回復0
GateUser-ea32f88dvip
· 06-19 20:27
牛市 🐂
查看原文回復0
GateUser-ea32f88dvip
· 06-19 20:27
1000倍氛围 🤑
查看原文回復0
GateUser-ea32f88dvip
· 06-19 20:27
HODL Tight 💪
回復0
GateUser-ea32f88dvip
· 06-19 20:27
感谢大宗师的善良和支撑
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)