Crypto Prices

Pohjoiskorealainen kehittäjä on päässyt Waves-protokollan koodipohjaan

19 kesäkuun, 2025

Pohjoiskorealaiset tietoturvauhat

Pohjoiskorealaisen kehittäjän on kerrottu saaneen korkeatasoisen pääsyn Waves-protokollan Keeper-Wallet -koodipohjaan. Tili, joka tunnetaan nimellä ’AhegaoXXX’, on päivittänyt pitkään hiljaisena pysynyttä koodia toukokuusta 2025 lähtien. Tämä tili on linkitetty pohjoiskorealaiseen IT-ulkoistusorganisaatioon.

Koodikatselmus ja riskit

Koodikatselmuksessa paljastui, että yksi päivityksistä sisälsi ominaisuuden, joka voisi lähettää lompakkologit ja ajonaikaiset virheet ulkoiseen tietokantaan, mikä voisi vaarantaa muistiinpanofraasit ja yksityiset avaimet. Vaikka tätä haarausta ei ole vielä sulautettu, hyökkääjä onnistui julkaisemaan kuusi vanhentunutta haitallista NPM-pakettia hallitsemalla entisen insinöörin Maxim Smolyakovin tiliä.

”Tämä tapaus merkitsee muutosta pohjoiskorealaisten hakkereiden taktiikoissa, siirtyen perinteisestä ulkoistuksen tunkeutumisesta suoraan koodipohjien hallintaan.”

Suositukset kehitystiimeille

Kehitystiimejä suositellaan vahvistamaan toimitusketjun puolustuksia, mukaan lukien:

  • Osallistujalupien tarkastaminen
  • Hiljaisten tilien puhdistaminen
  • Arkistointiredirektioiden valvominen

Vaikka vaikuttavien ohjelmistolatausten määrä on edelleen alhainen, Waves-käyttäjät, jotka päivittävät Keeper-Walletia, ovat alttiita tunnistetietovuodoille.

Uusimmat käyttäjältä Blog

Neobank Revolut tutkii aktiivisesti oman stablecoinin lanseeraamista: Lähteet

Revolut ja Stablecoin Kehitys Revolut, yksi maailman suurimmista neopankeista, jatkaa oman stablecoininsa kehittämistä, kertovat asiasta perillä olevat lähteet Decryptille. Kehitys tapahtuu samanaikaisesti useiden ei-kryptoyritysten kanssa, jotka harkitsevat omien stablecoinien lanseeraamista sääntely-ympäristön muuttuessa