09:05
朝鲜开发者劫持休眠的Waves存储库,在钱包更新中植入窃取凭证的代码
PANews 6月19日消息,据Cryptoslate报道,一名朝鲜开发者在Waves Protocol的Keeper-Wallet代码库中获得了高级权限。账号“AhegaoXXX”自2025年5月起向已休眠的代码库推送更新,该账户被证实与朝鲜IT外包组织有关联。代码审查发现,某次提交添加了将钱包日志和运行时错误发送至外部数据库的功能,可能窃取助记词和私钥。尽管该分支未合并,但攻击者通过控制前Waves工程师Maxim
WAVES1.37%