朝鲜开发者劫持休眠Waves代码库 在钱包更新中植入窃取凭证代码

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

朝鲜开发者劫持休眠Waves代码库 在钱包更新中植入窃取凭证代码

据Ketman6月18日报告披露,一名朝鲜开发者获得了Waves协议Keeper-Wallet代码库的高级权限。

该报告重点追踪了GitHub上的朝鲜活动,发现账户”AhegaoXXX”正在向Keeper-Wallet推送更新。

该钱包代码库自2023年8月后无合法提交记录,但自2025年5月起却出现多次依赖项升级。

代码库分析显示,该用户可创建分支、发布版本并更新至NPM仓库,意味着攻击者已完全掌控该组织。

报告将”AhegaoXXX”与朝鲜IT外包组织关联,该组织此前通过自由职业渠道渗透软件项目。

该账户权限远超日常维护范畴。Waves协议主命名空间的重定向规则现已指向Keeper-Wallet新命名空间中的相同软件包,暗示有内鬼将核心代码转移至钱包项目。

可疑代码变更

报告特别指出”Keeper-Wallet/Keeper-Wallet-Extension”中新增了将钱包日志和运行时错误导出至外部数据库的功能。

该修改会在传输前捕获助记词和私钥,极可能用于凭证窃取。虽然该分支尚未合并,但其存在表明攻击者意图将代码植入正式版本。

NPM记录显示沉寂两年的”@waves/provider-keeper”、”@waves/waves-transactions”等六个软件包突然更新。

所有更新均标注前Waves工程师Maxim Smolyakov的账户”msmolyakov-waves”为维护者。GitHub记录显示该账户自2023年休眠后,近期突然批准”AhegaoXXX”的拉取请求并在四分钟内触发NPM发布。

报告评估该工程师凭证已落入朝鲜控制,为攻击者提供了第二条可信分发链。

供应链威胁与防御建议

报告称这种从自由职业渗透转向直接控制代码库的行为,标志着朝鲜常规外包与显性黑客行动的”异常交叉”。

受影响软件包下载量虽低,但任何安装或更新Keeper-Wallet的Waves用户都可能导入向恶意服务器传输密钥的代码。

报告建议开发团队加强供应链防御:审计贡献者权限、清理GitHub组织休眠成员、追踪软件包发布权限、监控npm/Docker等生态的重定向行为。

最后,机构应定期核查发布者邮箱域名,以识别可能批准恶意更新的休眠账户。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/5484.html

CHAINTT的头像CHAINTT
上一篇 2025年6月20日
下一篇 2025年6月20日

相关推荐

  • Coinbase股票飙升创历史新高 加密货币交易所股价暴涨

    Coinbase股价于6月26日创369.21美元历史收盘新高,较2021年前高点上涨3.3%,月涨幅近40%,成为标普500表现最佳成分股之一。市场普遍认为其上涨与美国通过GENIUS法案有关,该法案明确稳定币监管框架,而Coinbase与Circle合作的USDC业务贡献其50%收入。分析师观点分化:Real Vision CEO Raoul Pal预测加密市场将迎新一轮行情;Andy Heilman指出周线看涨信号明显,或突破四位数;Cantonese Cat通过布林带指标确认上涨动能。但Chad等分析师警告股价触及布林带上轨可能引发短期调整。部分早期投资者如Whoisdat表示历经四年解套,反映市场波动性。

    2025年6月27日
    2200
  • 14年后比特币(BTC)巨鲸苏醒:数十亿美元持仓引发市场关注

    比特币巨鲸沉寂14年后突然活跃,三个钱包共转移3万枚BTC(价值超30亿美元)。其中”12tLs”地址2011年以0.78美元/枚成本购入的1万枚BTC实现超1300万倍收益。与此同时,上市公司比特币持仓量持续增长,255家机构共持有347万枚BTC(占总供应量3.97%)。市场分析显示,比特币价格走势与美股联动,在标普500创新高背景下,有望突破盘整区间冲击前高。

    2025年7月7日
    3400
  • 华尔街日报:沃尔玛与亚马逊探索发行自有稳定币的可能性及市场影响

    零售巨头沃尔玛和亚马逊正在考虑推出由美元支持的品牌稳定币支付系统。这一举措可能重塑数十亿美元规模的支付市场格局,降低交易成本并实现快速结算。亚马逊2024年全球营收达6380亿美元,其中电商业务贡献4470亿美元;沃尔玛同期电商销售额首次突破千亿美元,占总销售额17.8%。行业专家指出,稳定币支付可为大型零售商节省数十亿美元费用。电商平台Shopify计划2025年底前集成USDC支付功能,可能带动更多零售企业采用稳定币方案。

    2025年6月15日
    6000
  • Garantex被曝早有”监管规避预案” 如何应对当局关停行动

    美国财政部二次制裁加密货币交易所Garantex及其继任者Grinex,但TRM Labs报告指出制裁可能失效,因该平台早有预案。Garantex曾是非法资金重要渠道,处理数十亿美元交易。查封前资金已通过稳定币A7A5转移至Grinex,后者提前数月注册。另一交易所Meer功能相似,可能作为备用渠道。A7A5成为规避制裁核心,凸显稳定币在非法金融中的风险。

    1天前
    500
  • 美国民主党发起”反加密腐败周”反击数字资产法案 加密货币监管争议升级

    美国众议院共和党人计划本周推进三项加密法案审议,引发两党激烈对立。民主党领袖Waters和Lynch称共和党推动的稳定币、加密市场结构和反CBDC法案存在”危险漏洞”,并指责其为特朗普家族相关加密企业谋利。据悉特朗普近期通过加密投资获利超6亿美元,其支持的World Liberty Financial公司发行的稳定币正面临审查。虽然GENIUS稳定币法案可能在众议院快速通过,但市场结构法案CLARITY或将转向参议院审议,该法案涉及SEC与CFTC对加密资产的监管权划分。由于众议院两党席位接近,法案通过前景仍存变数。

    资讯 2025年7月14日
    2300

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险