
PANews 6月19日消息,據Cryptoslate報道,一名朝鮮開發者在Waves Protocol的Keeper-Wallet代碼庫中獲得了高級權限。賬號「AhegaoXXX」自2025年5月起向已休眠的代碼庫推送更新,該賬戶被證實與朝鮮IT外包組織有關聯。代碼審查發現,某次提交添加了將錢包日誌和運行時錯誤發送至外部數據庫的功能,可能竊取助記詞和私鑰。盡管該分支未合並,但攻擊者通過控制前Waves工程師Maxim Smolyakov的賬號,已發佈六個長期未更新的惡意NPM包。
安全報告指出,此次事件顯示朝鮮黑客從普通外包滲透轉向直接控制代碼庫。建議開發團隊加強供應鏈防護,包括審計貢獻者權限、清理休眠賬戶及監控存儲庫重定向。目前受影響軟件下載量較低,但更新Keeper-Wallet的Waves用戶存在憑證洩露風險。
内容來源:PANews
財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。
如有意願轉載,請發郵件至content@finet.com.hk,獲得書面確認及授權後,方可轉載。
下載財華財經APP,把握投資先機
https://www.finet.com.cn/app
更多精彩内容,請點擊:
財華網(https://www.finet.hk/)
財華智庫網(https://www.finet.com.cn)
現代電視FINTV(https://www.fintv.hk)