朝鲜开发者劫持休眠Waves代码库 在钱包更新中植入窃取凭证代码

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

朝鲜开发者劫持休眠Waves代码库 在钱包更新中植入窃取凭证代码

据Ketman6月18日报告披露,一名朝鲜开发者获得了Waves协议Keeper-Wallet代码库的高级权限。

该报告重点追踪了GitHub上的朝鲜活动,发现账户”AhegaoXXX”正在向Keeper-Wallet推送更新。

该钱包代码库自2023年8月后无合法提交记录,但自2025年5月起却出现多次依赖项升级。

代码库分析显示,该用户可创建分支、发布版本并更新至NPM仓库,意味着攻击者已完全掌控该组织。

报告将”AhegaoXXX”与朝鲜IT外包组织关联,该组织此前通过自由职业渠道渗透软件项目。

该账户权限远超日常维护范畴。Waves协议主命名空间的重定向规则现已指向Keeper-Wallet新命名空间中的相同软件包,暗示有内鬼将核心代码转移至钱包项目。

可疑代码变更

报告特别指出”Keeper-Wallet/Keeper-Wallet-Extension”中新增了将钱包日志和运行时错误导出至外部数据库的功能。

该修改会在传输前捕获助记词和私钥,极可能用于凭证窃取。虽然该分支尚未合并,但其存在表明攻击者意图将代码植入正式版本。

NPM记录显示沉寂两年的”@waves/provider-keeper”、”@waves/waves-transactions”等六个软件包突然更新。

所有更新均标注前Waves工程师Maxim Smolyakov的账户”msmolyakov-waves”为维护者。GitHub记录显示该账户自2023年休眠后,近期突然批准”AhegaoXXX”的拉取请求并在四分钟内触发NPM发布。

报告评估该工程师凭证已落入朝鲜控制,为攻击者提供了第二条可信分发链。

供应链威胁与防御建议

报告称这种从自由职业渗透转向直接控制代码库的行为,标志着朝鲜常规外包与显性黑客行动的”异常交叉”。

受影响软件包下载量虽低,但任何安装或更新Keeper-Wallet的Waves用户都可能导入向恶意服务器传输密钥的代码。

报告建议开发团队加强供应链防御:审计贡献者权限、清理GitHub组织休眠成员、追踪软件包发布权限、监控npm/Docker等生态的重定向行为。

最后,机构应定期核查发布者邮箱域名,以识别可能批准恶意更新的休眠账户。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/5484.html

CHAINTT的头像CHAINTT
上一篇 2025年6月20日
下一篇 2025年6月20日

相关推荐

  • 人类进化史与DeFi社区发展:探索区块链金融的精神内核

    本文深入探讨了DeFi协议如何通过用户社区实现可持续发展,揭示了1-9-90社区模型(1%构建者、9%深度用户、90%投机者)的核心价值。通过分析TVL 70万至7亿美元区间项目的实战经验,指出协议成功的关键在于:聚焦10-20名核心贡献者、构建高质量集成、平衡激励措施、优化治理设计。文章强调真正的社区建设需要摒弃表面指标,通过链上透明机制培养深度参与者,同时警惕VC短期行为。Aerodrome等案例证明,将治理与代币经济深度绑定能有效提升参与度。最后提出”社区即人才库”理念,建议通过线下活动和文化建设强化共识,推动TVL与治理的良性循环。

    2025年8月7日
    9900
  • Hooked Protocol是什么 探索Web3社交学习平台的核心机制

    Hooked Protocol是2022年底推出的Web3教育平台,通过GameFi边学边赚模式推动区块链普及。其核心产品Wildcash拥有200万活跃用户,提供Quiz-to-Earn等游戏化学习功能,采用双代币结构(治理代币HOOK和实用代币HGT)。该项目由Meta/Uber前高管创立,获币安Launchpad支持,通过社交推荐、质押等机制构建Web3入口层,致力于降低用户进入门槛并建立去中心化学习社区。

    2025年8月1日
    9300
  • 2025年最新指南:SMI Ergodic指标详解与实战交易技巧

    2025 年 SMI Ergodic 交易的最新发展 SMI Ergodic 指标在 2025 年整合机器学习组件,动态调整敏感度,减少 28% 错误信号。主要交易平台改进实现,增加实时背离通知、自动趋势强度评估等功能。移动端优化设计,保持分析完整性。多时间周期分析增强信号可靠性,适应现代交易环境。 关于TomoChain (TOMO) TomoChain 是 2017 年推出的可扩展区块链平台,采用 PoSV 共识机制,150 个主节点确保去中心化,交易确认时间 2 秒,费用极低。支持 DeFi、供应链、游戏等多行业应用,提供 TomoWallet、TomoX 等多样化产品,构建强大生态系统。 TOMO代币 TOMO 是 TomoChain 原生代币,最大供应量 1 亿枚,96.83% 流通中。用于网络治理、DApp 开发和主节点奖励,8 年内固定供应量,后续可能引入小幅通胀。代币分配明确,支持质押和长期生态建设。

    2025年9月29日
    15800
  • 以太坊经典ETC是什么?区块链技术与应用解析

    什么是ETC? ETC(以太坊经典)源于2016年以太坊硬分叉事件,因部分社区成员反对回滚The DAO黑客攻击交易而坚持原链。作为以太坊原链的延续,ETC坚持PoW机制和区块链不可篡改性,但生态发展滞后于ETH,市值仅为40亿美元(ETH约1700亿)。2022年受减产和ETH矿工迁移影响,ETC价格短期飙升,但其长期发展仍受制于生态薄弱和51%攻击风险,被视为加密市场的”末日战车”指标。

    2025年8月23日
    15100
  • Rex Shares的捷径或使狗狗币ETF下周登陆美国市场

    Rex Shares向SEC提交Dogecoin等加密货币ETF申请,采用1940年法案下的C-corporation结构,可绕过传统审批流程快速上市,但面临双重征税问题。分析师预计首批产品或于数日内推出。

    2025年9月5日
    18000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险