Desarrolladores norcoreanos secuestraron un repositorio de Waves inactivo e insertaron código para robar credenciales en la actualización de la billetera.

DailyNews
WAVES2,24%

PANews informó el 19 de junio que, según Cryptoslate, a un desarrollador norcoreano se le concedió acceso avanzado a la base de código Keeper-Wallet de Waves Protocol. La cuenta “AhegaoXXX”, que ha estado impulsando actualizaciones de la base de código inactiva desde mayo de 2025, se ha vinculado a organizaciones de externalización de TI de Corea del Norte. La revisión del código encontró que una confirmación agregó la capacidad de enviar registros de billetera y errores de tiempo de ejecución a una base de datos externa, lo que podría robar la frase mnemotécnica y la clave privada. Aunque la rama no se fusionó, los atacantes pudieron liberar seis paquetes NPM maliciosos que no se habían actualizado durante mucho tiempo al tomar el control de la cuenta del ex ingeniero de Waves Maxim Smolyakov. Según el informe de seguridad, el incidente muestra que los piratas informáticos norcoreanos han pasado de la infiltración subcontratada ordinaria al control directo de la base de código. Se recomienda que el equipo de desarrollo fortalezca las protecciones de la cadena de suministro, incluida la auditoría de los permisos de los colaboradores, la limpieza de las cuentas inactivas y la supervisión de los redireccionamientos de los repositorios. Actualmente, el número de descargas del software afectado es bajo, pero existe el riesgo de que se filtren las credenciales para los usuarios de Waves que actualicen Keeper-Wallet.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)