Hacker norcoreano obtiene acceso de alto nivel al código base de la Billetera Keeper de Waves: Informe - Unchained

UnchainedCrypto
WAVES-5,94%

Un desarrollador norcoreano convertido en hacker, vinculado a redes de contratación en línea conocidas por infiltrarse en proyectos de software, obtuvo acceso de alto nivel al código base de Keeper-Wallet de Waves Protocol, según investigadores de seguridad en Ketman**.**

El atacante, utilizando la cuenta de GitHub “AhegaoXXX”, pudo abrir ramas, crear versiones y publicar actualizaciones en el registro del administrador de paquetes de nodo (npm), ganando efectivamente el control sobre el código del proyecto.

La cuenta de GitHub de un antiguo ingeniero de Waves, Maxim Smolyakov, se utilizó para aprobar cambios y desencadenar nuevas versiones. Ketman señaló que esta cuenta había estado inactiva desde 2023, pero de repente aprobó una solicitud de extracción del atacante.


Esta historia es un extracto del boletín Unchained Daily.

Suscríbete aquí para recibir estas actualizaciones en tu correo electrónico de forma gratuita


Se establecieron reglas de redireccionamiento para mover el código de la organización principal del Protocolo Waves al proyecto Keeper-Wallet, lo que sugiere que alguien con conocimiento interno estaba involucrado.

“No hicimos la notificación regular porque el Protocolo Waves parece ser malicioso,” dijo el investigador seudónimo Ketman @bigblackswan en X.

“Simplemente no lo uses, no lo integres, no ejecutes su código,” añadieron.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)