Desarrolladores norcoreanos secuestraron un repositorio inactivo de Waves e insertaron código para robar credenciales en la actualización de la billetera.

GateNewsBot
WAVES-3,31%

Bot de noticias de Gate, según un informe de Ketman el 18 de junio, un desarrollador de Corea del Norte obtuvo mayores permisos en el repositorio de código Keeper-Wallet del Waves Protocol.

El informe se centra en el escaneo rutinario de las actividades norcoreanas en GitHub, descubriendo que la cuenta “AhegaoXXX” está enviando actualizaciones a Keeper-Wallet.

El repositorio de la billetera no mostró ninguna presentación legítima después de agosto de 2023, pero a partir de mayo de 2025, recibieron múltiples mejoras de dependencias.

El análisis del repositorio indica que los usuarios pueden abrir ramas, crear versiones y publicar en el registro de Node Package Manager (NPM), lo que permite a los operadores tener control total sobre la organización.

Luego, el informe vinculó a “AhegaoXXX” con una banda de contratistas de TI de Corea del Norte que anteriormente había utilizado canales independientes para infiltrarse en proyectos de software.

El alcance de las responsabilidades de esta cuenta ha superado el simple mantenimiento. Las reglas de redireccionamiento dentro del espacio de nombres principal del protocolo Waves ahora apuntan al mismo paquete dentro del nuevo espacio de nombres habilitado de Keeper-Wallet, lo que indica que el personal interno ha trasladado el código de la organización central al proyecto de la billetera.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios
Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)