朝鲜开发者劫持休眠Waves代码库 在钱包更新中植入窃取凭证代码

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

朝鲜开发者劫持休眠Waves代码库 在钱包更新中植入窃取凭证代码

据Ketman6月18日报告披露,一名朝鲜开发者获得了Waves协议Keeper-Wallet代码库的高级权限。

该报告重点追踪了GitHub上的朝鲜活动,发现账户”AhegaoXXX”正在向Keeper-Wallet推送更新。

该钱包代码库自2023年8月后无合法提交记录,但自2025年5月起却出现多次依赖项升级。

代码库分析显示,该用户可创建分支、发布版本并更新至NPM仓库,意味着攻击者已完全掌控该组织。

报告将”AhegaoXXX”与朝鲜IT外包组织关联,该组织此前通过自由职业渠道渗透软件项目。

该账户权限远超日常维护范畴。Waves协议主命名空间的重定向规则现已指向Keeper-Wallet新命名空间中的相同软件包,暗示有内鬼将核心代码转移至钱包项目。

可疑代码变更

报告特别指出”Keeper-Wallet/Keeper-Wallet-Extension”中新增了将钱包日志和运行时错误导出至外部数据库的功能。

该修改会在传输前捕获助记词和私钥,极可能用于凭证窃取。虽然该分支尚未合并,但其存在表明攻击者意图将代码植入正式版本。

NPM记录显示沉寂两年的”@waves/provider-keeper”、”@waves/waves-transactions”等六个软件包突然更新。

所有更新均标注前Waves工程师Maxim Smolyakov的账户”msmolyakov-waves”为维护者。GitHub记录显示该账户自2023年休眠后,近期突然批准”AhegaoXXX”的拉取请求并在四分钟内触发NPM发布。

报告评估该工程师凭证已落入朝鲜控制,为攻击者提供了第二条可信分发链。

供应链威胁与防御建议

报告称这种从自由职业渗透转向直接控制代码库的行为,标志着朝鲜常规外包与显性黑客行动的”异常交叉”。

受影响软件包下载量虽低,但任何安装或更新Keeper-Wallet的Waves用户都可能导入向恶意服务器传输密钥的代码。

报告建议开发团队加强供应链防御:审计贡献者权限、清理GitHub组织休眠成员、追踪软件包发布权限、监控npm/Docker等生态的重定向行为。

最后,机构应定期核查发布者邮箱域名,以识别可能批准恶意更新的休眠账户。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/5484.html

CHAINTT的头像CHAINTT
上一篇 2025年6月20日
下一篇 2025年6月20日

相关推荐

  • 如何在比特币网络上铸造BRC-20代币:完整指南

    基于Ordinals协议的BRC-20实验引发比特币网络热潮,3月9日单日产生超3万铭文。该协议通过Deploy部署、Mint铸造和Transfer转账三步骤实现类似ERC-20的代币功能,关键词包括协议类型(p)、操作类型(op)、代币标识(tick)等。首个BRC-20代币$ordi总量2100万枚,目前铸造铭文已超2.3万个。用户可通过UniSat批量铸造,但需注意转账时的Gas预留问题。实验发起人强调BRC-20仅为探索比特币价值多样性的尝试,Ordinals协议正推动比特币生态进入创新”扫雷阶段”。

    2025年9月2日
    7000
  • Native Markets 获得 USDH 代号发行 Hyperliquid 原生稳定币

    Hyperliquid验证者投票决定将USDH代号授予Native Markets,由其发行网络原生稳定币。USDH将完全由美国国债和现金支持,储备管理合规,收益将用于HYPE回购和生态发展。项目将分阶段启动,先进行限额测试,再开放现货交易和无限制铸造赎回。

    2025年9月15日
    6400
  • 香港RWA路线面临挑战:发债即融资模式能否成功?

    香港RWA(现实世界资产)代币化发展面临挑战:10家持牌交易平台中多数依赖OTC业务,RWA试水后陷入停滞。与华尔街标准化路径不同,香港跳过基础阶段直接发行非标企业债,导致流动性不足。解决方案需转向多元资产池、建立离岸母基金及完善基础设施。核心在于整合内地资产、离岸资金和链上技术,打造亚太链上资产枢纽,而非简单复制华尔街模式。未来需重构路径,从发债融资转向多层次资本市场,以稳定币、Layer2和跨域结算网推动香港成为RWA中心。

    2025年11月5日
    3700
  • VanEck预测2030年Solana估值:基准、熊市与牛市三种情形分析

    VanEck研究报告预测,到2030年Solana(SOL)价格可能介于9.81美元(看跌)至3,211.28美元(看涨)之间,关键变量包括市场份额、技术升级及杀手级应用的出现。报告指出Solana凭借超高数据吞吐量(当前领先所有区块链)和即将到来的Firedancer升级(性能提升10倍),有望成为首个承载1亿用户的区块链平台。但同时也面临挑战:当前年安全成本5278万美元远超126万美元的链上收入,依赖通胀补贴验证者;开发门槛高(需掌握Rust语言);历史网络稳定性问题。估值模型假设Solana将捕获以太坊20%的货币化率,基准情景下2030年交易收入28.8亿美元,MEV收入59.9亿美元。

    2025年9月15日
    5300
  • CrossFi(XFI)是什么?全面解析CrossFi及其应用

    CrossFi(XFI)致力于通过跨链互操作性连接传统金融与去中心化金融(DeFi),其核心产品CrossFi Chain结合Cosmos SDK与EVM兼容性,实现高速交易与多链资产转移。项目提供Web3银行解决方案,包括非托管支付应用CrossFi App、链上加密卡CrossFi Card及DeFi平台xAPP。XFI代币采用通缩模型,总供应量3.78亿枚,用于支付、质押和治理。2023年上线主网后,CrossFi持续扩展生态,设立5000万美元基金会资助开发者,并通过安全审计强化基础设施,目标成为TradFi与DeFi间的桥梁。

    2025年10月13日
    7000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险