朝鲜开发者劫持休眠Waves代码库 在钱包更新中植入窃取凭证代码

据Ketman6月18日报告披露,一名朝鲜开发者获得了Waves协议Keeper-Wallet代码库的高级权限。 该报告重点追踪了GitHub上的朝鲜活动,发现账户”AhegaoXXX”正在向Keeper-Wallet推送更新。…

CHAINTT 安全事件资讯

据Ketman6月18日报告披露,一名朝鲜开发者获得了Waves协议Keeper-Wallet代码库的高级权限。

该报告重点追踪了GitHub上的朝鲜活动,发现账户”AhegaoXXX”正在向Keeper-Wallet推送更新。

该钱包代码库自2023年8月后无合法提交记录,但自2025年5月起却出现多次依赖项升级。

代码库分析显示,该用户可创建分支、发布版本并更新至NPM仓库,意味着攻击者已完全掌控该组织。

报告将”AhegaoXXX”与朝鲜IT外包组织关联,该组织此前通过自由职业渠道渗透软件项目。

该账户权限远超日常维护范畴。Waves协议主命名空间的重定向规则现已指向Keeper-Wallet新命名空间中的相同软件包,暗示有内鬼将核心代码转移至钱包项目。

可疑代码变更

报告特别指出”Keeper-Wallet/Keeper-Wallet-Extension”中新增了将钱包日志和运行时错误导出至外部数据库的功能。

该修改会在传输前捕获助记词和私钥,极可能用于凭证窃取。虽然该分支尚未合并,但其存在表明攻击者意图将代码植入正式版本。

NPM记录显示沉寂两年的”@waves/provider-keeper”、”@waves/waves-transactions”等六个软件包突然更新。

所有更新均标注前Waves工程师Maxim Smolyakov的账户”msmolyakov-waves”为维护者。GitHub记录显示该账户自2023年休眠后,近期突然批准”AhegaoXXX”的拉取请求并在四分钟内触发NPM发布。

报告评估该工程师凭证已落入朝鲜控制,为攻击者提供了第二条可信分发链。

供应链威胁与防御建议

报告称这种从自由职业渗透转向直接控制代码库的行为,标志着朝鲜常规外包与显性黑客行动的”异常交叉”。

受影响软件包下载量虽低,但任何安装或更新Keeper-Wallet的Waves用户都可能导入向恶意服务器传输密钥的代码。

报告建议开发团队加强供应链防御:审计贡献者权限、清理GitHub组织休眠成员、追踪软件包发布权限、监控npm/Docker等生态的重定向行为。

最后,机构应定期核查发布者邮箱域名,以识别可能批准恶意更新的休眠账户。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/5484.html

上一篇 2025年6月20日 16:15
下一篇 2025年6月20日 16:57

相关推荐

  • 英国政府宣布禁止公共部门支付勒索软件赎金 新政策解读

    英国计划禁止公共部门和关键国家基础设施运营商支付勒索软件赎金,并扩大现有禁令范围至能源、卫生服务等领域。提案要求受害者在72小时内报告攻击细节,28天内提交深入分析。尽管73%受访者支持禁令,但对处罚措施意见不一。勒索软件攻击仍是英国最直接威胁,此前已导致大英图书馆等机构服务中断。相比之下,美国拟削减网络攻击披露规则资金,澳大利亚则已实施强制报告制度。

    2025年7月23日
    2270
  • Synesis One:众包数据如何革新并推动AI民主化进程

    Synesis One是一个基于Solana区块链的创新平台,致力于通过去中心化数据贡献网络推动AI民主化。该平台采用”训练赚取”(Train2earn)模式,用户可通过完成AI训练微任务、质押$SNS代币或持有Kanon NFT获得奖励。核心功能包括:去中心化众包高质量AI训练数据、社区治理参与权、以及通过智能合约确保透明公平的奖励分配。Synesis One通过赋予用户数据所有权和收益权,构建了一个由建设者、验证者和架构师共同参与的可持续AI生态系统。

    2025年10月30日
    1630
  • 现货比特币(BTC)ETF单日资金流出创历史第二 以太坊(ETH)ETF终止20天连涨纪录

    本周五现货比特币ETF遭遇8.12亿美元单日净流出,创历史第二高纪录,累计净流入降至541.8亿美元。富达FBTC和方舟ARKB成流出主力,分别赎回3.31亿和3.28亿美元。与此同时,以太坊现货ETF结束20连涨纪录,单日流出1.5226亿美元,Grayscale的ETHE流出4768万美元。渣打银行报告显示,6月以来机构买入以太坊速度是比特币的两倍,预计ETH年底或突破4000美元。

    2025年8月7日
    2000
  • Web3安全:揭秘千亿市场的巨大潜力与机遇

    比特币ETF推出推动Web3用户激增,但安全威胁仍是行业达摩克利斯之剑。2022年DeFi协议被盗3.1亿美元,2023年32.4万用户遭钓鱼损失2.95亿美元。文章揭示资产安全、行为安全、协议安全三大核心挑战,指出Web3安全是千亿级蓝海市场。通过分析GoPlus的SecWareX实时防护系统和Artela的链上运行时保护方案,展现安全基建如何为Web3大规模应用护航。随着合规进程加速,安全防护将成为支撑行业爆发的关键基础设施。

    2025年12月5日
    2070
  • 空投操作手册:如何高效执行空投步骤

    空投策略分析与优化:如何吸引长期用户 本文分析了8个主流协议的空投数据,发现75%的轻度用户(占87%比例)会在7天内抛售代币,而重度用户(认领7-8次空投)仅55%抛售。研究指出,空投需结合数据驱动策略,避免短期炒作。案例显示,Drift的时间延迟机制、Across的熊市启动及Kamino的积分活动均通过差异化设计提升了长期效果。关键结论:项目应在实现产品市场契合度(PMF)后发行代币,并针对目标用户定制激励方案,将代币作为增长工具而非目的。

    2025年9月2日
    2040
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险