請輸入關鍵字:

熱門搜尋:

朝鮮開發者劫持休眠的Waves存儲庫,在錢包更新中植入竊取憑證的代碼

日期:2025年6月19日 下午5:05

PANews 6月19日消息,據Cryptoslate報道,一名朝鮮開發者在Waves Protocol的Keeper-Wallet代碼庫中獲得了高級權限。賬號「AhegaoXXX」自2025年5月起向已休眠的代碼庫推送更新,該賬戶被證實與朝鮮IT外包組織有關聯。代碼審查發現,某次提交添加了將錢包日誌和運行時錯誤發送至外部數據庫的功能,可能竊取助記詞和私鑰。盡管該分支未合並,但攻擊者通過控制前Waves工程師Maxim Smolyakov的賬號,已發佈六個長期未更新的惡意NPM包。

安全報告指出,此次事件顯示朝鮮黑客從普通外包滲透轉向直接控制代碼庫。建議開發團隊加強供應鏈防護,包括審計貢獻者權限、清理休眠賬戶及監控存儲庫重定向。目前受影響軟件下載量較低,但更新Keeper-Wallet的Waves用戶存在憑證洩露風險。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載財華財經APP,把握投資先機
https://www.finet.com.cn/app

更多精彩内容,請點擊:
財華網(https://www.finet.hk/)
財華智庫網(https://www.finet.com.cn)
現代電視FINTV(https://www.fintv.hk)

PANews

PANews是區塊鏈和Web3.0領域領先的智庫型信息平台,為行業用戶提供具有國際視野的前沿資訊與報告。PANews優質多元的内容以圖文、音頻、視頻等形式在全網多渠道覆蓋,包含推特、微博、抖音、視頻號等主流平台,旨在成為用戶的Web3信息官。PANews同時還是騰訊新聞的内容合作夥伴,内容被福佈斯、財新等媒體引用,獲得騰訊新聞、今日頭條、澎湃新聞等頒發的相關獎項。PANews的兩位聯合創始人均為福

相關文章

6月19日
Solana基金會主席Lily Liu直播首秀:分享Solana生態敘事、核心競爭力、與人才哲學
6月19日
數據:香港虛擬資産ETF今日成交額約2018.27萬港元
6月19日
公安部發佈「虛擬貨幣」等20個防詐關鍵詞:所謂「兌換虛擬幣投資」均為詐騙
6月19日
OKX Wallet 現已開放 RedBrick 空投查詢
6月19日
WLFI顧問做空TRUMP累計虧損47.2萬美元,賬戶中的135萬枚USDC目前僅剩86.6萬
6月19日
Binance Alpha將於6月21日上綫Redbrick(BRIC)
6月19日
Gate CandyDrop 開啓 Namada (NAM) 空投活動,分享 571,429 NAM 獎池
6月19日
BitoPro發佈關於5月9日安全事件的最新聲明,確認攻擊者為朝鮮黑客組織Lazarus Group
6月19日
韓國金融委將調查Bithumb、Upbit等加密交易所的手續費水平
6月19日
Web3安全指南:盤點硬件錢包的常見陷阱

視頻

快訊

20:03
海南封關落地!板塊投資機遇幾何?
19:46
機器人板塊集體走強,人形機器人從「炫技」邁向「上崗」
17:34
國家網信辦會同中國證監會深入整治涉資本市場網上虛假不實信息
17:28
碩奧國際(02336.HK):馮櫓銘獲任董事會主席
17:19
復宏漢霖(02696.HK)HLX18治療多種實體瘤的1期臨床試驗申請獲美FDA批准
17:11
國家外匯局:11月銀行結匯2095億美元 售匯1938億美元
17:04
中國白銀集團(00815.HK)認購協議已部分完成
16:50
美高梅中國(02282.HK):馮小峰獲任首席執行官
16:39
超大現代(00682.HK)完成配售3295萬股 淨籌約719萬港元
16:32
香港10月批出六份建築圖則