朝鲜开发者劫持休眠Waves代码库 在钱包更新中植入窃取凭证代码

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

朝鲜开发者劫持休眠Waves代码库 在钱包更新中植入窃取凭证代码

据Ketman6月18日报告披露,一名朝鲜开发者获得了Waves协议Keeper-Wallet代码库的高级权限。

该报告重点追踪了GitHub上的朝鲜活动,发现账户”AhegaoXXX”正在向Keeper-Wallet推送更新。

该钱包代码库自2023年8月后无合法提交记录,但自2025年5月起却出现多次依赖项升级。

代码库分析显示,该用户可创建分支、发布版本并更新至NPM仓库,意味着攻击者已完全掌控该组织。

报告将”AhegaoXXX”与朝鲜IT外包组织关联,该组织此前通过自由职业渠道渗透软件项目。

该账户权限远超日常维护范畴。Waves协议主命名空间的重定向规则现已指向Keeper-Wallet新命名空间中的相同软件包,暗示有内鬼将核心代码转移至钱包项目。

可疑代码变更

报告特别指出”Keeper-Wallet/Keeper-Wallet-Extension”中新增了将钱包日志和运行时错误导出至外部数据库的功能。

该修改会在传输前捕获助记词和私钥,极可能用于凭证窃取。虽然该分支尚未合并,但其存在表明攻击者意图将代码植入正式版本。

NPM记录显示沉寂两年的”@waves/provider-keeper”、”@waves/waves-transactions”等六个软件包突然更新。

所有更新均标注前Waves工程师Maxim Smolyakov的账户”msmolyakov-waves”为维护者。GitHub记录显示该账户自2023年休眠后,近期突然批准”AhegaoXXX”的拉取请求并在四分钟内触发NPM发布。

报告评估该工程师凭证已落入朝鲜控制,为攻击者提供了第二条可信分发链。

供应链威胁与防御建议

报告称这种从自由职业渗透转向直接控制代码库的行为,标志着朝鲜常规外包与显性黑客行动的”异常交叉”。

受影响软件包下载量虽低,但任何安装或更新Keeper-Wallet的Waves用户都可能导入向恶意服务器传输密钥的代码。

报告建议开发团队加强供应链防御:审计贡献者权限、清理GitHub组织休眠成员、追踪软件包发布权限、监控npm/Docker等生态的重定向行为。

最后,机构应定期核查发布者邮箱域名,以识别可能批准恶意更新的休眠账户。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/5484.html

CHAINTT的头像CHAINTT
上一篇 2025年6月20日
下一篇 2025年6月20日

相关推荐

  • 华尔街资深人士Jordi Visser预测:传统金融年底前将大幅增加比特币(BTC)配置

    华尔街资深分析师Jordi Visser预测,美国金融机构将在第四季度加大比特币配置,为2025年做准备。他指出比特币投资组合占比将提升,并看好加密市场技术走势。调查显示超80%机构计划明年增加加密配置,比特币ETF已累计流入近568亿美元。

    2025年9月15日
    14800
  • Memeland 是什么?全面解析 Memeland 概念与玩法

    Memeland是由知名网络内容团队9GAG创立的NFT生态系统,旗下已推出YOU THE REAL MVP、Potatoz和Captainz三个NFT系列,通过独特的组合发售形式和权益设计在2022年熊市中取得亮眼表现。项目依托9GAG超过2亿的Web2社区基础,构建了完整的叙事框架和经济模型,即将推出TREASURE ISLANDZ新系列和生态代币$MEME。Memeland的创新在于将NFT发售机制与内容叙事深度结合,并通过grow-to-win等权益设计赋予持有者长期价值,展现出Web2成熟团队在Web3领域的独特优势。

    2025年9月22日
    14400
  • Zcash 2025年11月减半:关键日期、影响与投资指南

    下一次 Zcash 减半:将于 2025 年 11 月到来 Zcash 第三次减半预计于 2025 年 11 月进行,区块奖励将从 3.125 ZEC 降至 1.5625 ZEC。此次减半延续协议通缩机制,可能影响代币价值。历史数据显示,2020 年首次减半后 ZEC 三个月内上涨 175%。矿工需应对奖励减半挑战,包括硬件升级和能源优化。Zcash 开发基金分配结构保持不变,支持生态系统发展。减半事件与比特币减半后期重合,可能创造有利市场环境。

    2025年9月1日
    11700
  • Ethena能否超越Tether成为全球最大稳定币的深度分析

    BitMEX创始人Arthur Hayes撰文分析Ethena(USDe)稳定币潜力,认为其可能超越Tether成为最大稳定币。Ethena通过质押ETH和做空永续合约创造合成美元,当前年化收益率高达50%。文章指出Tether面临银行系统风险和美国监管压力,而Ethena采用加密原生模式,将收益分配给持币者。Hayes详细解析了Ethena的运作机制、收益来源(ETH质押收益+正向资金费率)及风险因素(交易所对手方风险、负资金费率等),并给出估值模型,预测其可能成长为数千亿美元市值的加密王国。核心观点:Ethena是”由加密社区为加密社区打造”的稳定币解决方案。

    2025年7月12日
    11800
  • 亿万富翁比尔·米勒四世称以太坊和Solana最终不会胜出

    亿万富翁比尔·米勒四世认为,以太坊和Solana等权益证明区块链最终难以胜出,而比特币的工作量证明机制赋予其无可比拟的持久性。他在CNBC采访中指出,近期美国政策虽短期利好权益证明资产,但比特币凭借去中心化共识和能源成本支撑的网络完整性仍具长期优势。米勒批评《清晰法案》将部分中心化链归类为”去中心化”,并强调比特币解决了货币可审计性问题,预言未来企业将普遍采用比特币作为财政储备。尽管监管推动的《天才法案》刺激了市场,他仍质疑多数区块链实际解决问题的能力。

    2025年7月30日
    11700

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险