Nordkoreanischer Hacker erhält hohen Zugriff auf den Code der Keeper-Wallet von Waves: Bericht - Unchained

UnchainedCrypto
WAVES1,65%

Ein nordkoreanischer Entwickler, der zum Hacker wurde und mit Online-Vertragsringen in Verbindung steht, die dafür bekannt sind, Softwareprojekte zu infiltrieren, erlangte laut Sicherheitsforschern von Ketman** hohen Zugriff auf den Code der Keeper-Wallet des Waves-Protokolls.

Der Angreifer war in der Lage, über das GitHub-Konto “AhegaoXXX” Zweige zu öffnen, Releases zu erstellen und Updates für den Knotenpaketmanager (npm) die Registrierung zu veröffentlichen, wodurch er effektiv die Kontrolle über den Code des Projekts erlangte.

Das GitHub-Konto eines ehemaligen Waves-Ingenieurs, Maxim Smolyakov, wurde verwendet, um Änderungen zu genehmigen und neue Releases auszulösen. Ketman merkte an, dass dieses Konto seit 2023 inaktiv war, genehmigte aber plötzlich einen Pull-Request des Angreifers.


Diese Geschichte ist ein Auszug aus dem Unchained Daily Newsletter.

Abonnieren Sie hier, um diese Updates kostenlos per E-Mail zu erhalten.


Es wurden Umleitungsregeln eingerichtet, um Code von der Hauptorganisation des Waves Protocol in das Keeper-Wallet-Projekt zu verschieben, was darauf hindeutet, dass jemand mit Insiderwissen beteiligt war.

“Wir haben die reguläre Benachrichtigung nicht gemacht, weil das Waves Protocol selbst bösartig zu sein scheint”, sagte der pseudonyme Ketman-Forscher @bigblackswan auf X.

„Benutze es einfach nicht, integriere es nicht, führe ihren Code nicht aus“, fügten sie hinzu.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.
Kommentieren
0/400
Keine Kommentare
Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)