請輸入關鍵字:

熱門搜尋:

朝鮮開發者劫持休眠的Waves存儲庫,在錢包更新中植入竊取憑證的代碼

日期: 2025年6月19日 下午5:05

PANews 6月19日消息,據Cryptoslate報道,一名朝鮮開發者在Waves Protocol的Keeper-Wallet代碼庫中獲得了高級權限。賬號「AhegaoXXX」自2025年5月起向已休眠的代碼庫推送更新,該賬戶被證實與朝鮮IT外包組織有關聯。代碼審查發現,某次提交添加了將錢包日誌和運行時錯誤發送至外部數據庫的功能,可能竊取助記詞和私鑰。盡管該分支未合並,但攻擊者通過控制前Waves工程師Maxim Smolyakov的賬號,已發佈六個長期未更新的惡意NPM包。

安全報告指出,此次事件顯示朝鮮黑客從普通外包滲透轉向直接控制代碼庫。建議開發團隊加強供應鏈防護,包括審計貢獻者權限、清理休眠賬戶及監控存儲庫重定向。目前受影響軟件下載量較低,但更新Keeper-Wallet的Waves用戶存在憑證洩露風險。

内容來源:PANews

財華網所刊載內容之知識產權為財華網及相關權利人專屬所有或持有。未經許可,禁止進行轉載、摘編、複製及建立鏡像等任何使用。

如有意願轉載,請發郵件至 content@finet.com.hk,獲得書面確認及授權後,方可轉載。

下載APP 下載財華財經APP,把握投資先機
更多精彩内容,請點擊: 財華網(https://www.finet.hk/) 財華智庫網(https://www.finet.com.cn) 現代電視FINTV(http://www.fintv.hk)

視頻

快訊

19:40
【現場直擊】中國通信服務(00552.HK):AI拉動的相關合同總金額同增逾25%
17:32
香港證監會:無紙證券市場制度預計於2026年11月實施
17:17
龍光集團(03380.HK)年度歸母淨虧損收窄至47.67億元
16:59
美聯集團(01200.HK)年度股东應佔溢利同比增長31.95% 末期息连特别息共9港仙
16:45
農業銀行(01288.HK)年度歸母淨利潤同比增3.18%至2910.41億元
16:32
HASHKEY HLDGS(03887.HK)年度股東應佔虧損收窄至10.87億港元 不派息
16:26
好孩子國際(01086.HK)年度歸母淨利潤同比減少38.6% 派末期息0.05港元
16:20
【異動股】港股跌幅榜前十,多牛科技(01961.HK)跌51.89%,辰罡科技(08131.HK)跌38.81%
16:20
【異動股】港股漲幅榜前十,極視角(06636.HK)漲158.50%,德適-B(02526.HK)漲111.72%
16:13
翰森製藥(03692.HK)年度歸母淨利潤同比增27.07%至55.55億元 派息20港仙