North Korean developers hijack dormant Waves repository, plant credential-stealing code in wallet update

2025/06/19 17:05

PANews reported on June 19 that according to Cryptoslate, a North Korean developer has obtained advanced permissions in the Keeper-Wallet code base of Waves Protocol. The account "AhegaoXXX" has pushed updates to the dormant code base since May 2025. The account has been confirmed to be associated with North Korea's IT outsourcing organization. Code review found that a commit added the function of sending wallet logs and runtime errors to an external database, which may steal mnemonics and private keys. Although the branch has not been merged, the attacker has released six malicious NPM packages that have not been updated for a long time by controlling the account of former Waves engineer Maxim Smolyakov.

The security report pointed out that this incident shows that North Korean hackers have shifted from ordinary outsourcing infiltration to direct control of code bases. It is recommended that the development team strengthen supply chain protection, including auditing contributor permissions, cleaning dormant accounts, and monitoring repository redirection. Currently, the download volume of the affected software is low, but Waves users who update Keeper-Wallet are at risk of credential leakage.

Məsuliyyətdən İmtina: Bu saytda yenidən yayımlanan məqalələr ictimai platformalardan götürülmüşdür və yalnız məlumat xarakteri daşıyır. MEXC-in baxışlarını əks etdirməyə bilər. Bütün hüquqlar orijinal müəlliflərə məxsusdur. Hər hansı bir məzmunun üçüncü tərəfin hüquqlarını pozduğunu düşünürsünüzsə, zəhmət olmasa, service@support.mexc.com ilə əlaqə saxlayaraq silinməsini tələb edin. MEXC məzmunun dəqiqliyinə, tamlığına və ya vaxtında yenilənməsinə dair heç bir zəmanət vermir və təqdim olunan məlumatlar əsasında görülən hərəkətlərə görə məsuliyyət daşımır. Məzmun maliyyə, hüquqi və ya digər peşəkar məsləhət xarakteri daşımır və MEXC tərəfindən tövsiyə və ya təsdiq kimi qəbul edilməməlidir.
Məqaləni Paylaşın