Ein nordkoreanischer Entwickler, der zum Hacker wurde und mit Online-Vertragsringen in Verbindung steht, die dafür bekannt sind, Softwareprojekte zu infiltrieren, erlangte laut Sicherheitsforschern von Ketman** hohen Zugriff auf den Code der Keeper-Wallet des Waves-Protokolls.
Der Angreifer war in der Lage, über das GitHub-Konto “AhegaoXXX” Zweige zu öffnen, Releases zu erstellen und Updates für den Knotenpaketmanager (npm) die Registrierung zu veröffentlichen, wodurch er effektiv die Kontrolle über den Code des Projekts erlangte.
Das GitHub-Konto eines ehemaligen Waves-Ingenieurs, Maxim Smolyakov, wurde verwendet, um Änderungen zu genehmigen und neue Releases auszulösen. Ketman merkte an, dass dieses Konto seit 2023 inaktiv war, genehmigte aber plötzlich einen Pull-Request des Angreifers.
Diese Geschichte ist ein Auszug aus dem Unchained Daily Newsletter.
Abonnieren Sie hier, um diese Updates kostenlos per E-Mail zu erhalten.
Es wurden Umleitungsregeln eingerichtet, um Code von der Hauptorganisation des Waves Protocol in das Keeper-Wallet-Projekt zu verschieben, was darauf hindeutet, dass jemand mit Insiderwissen beteiligt war.
“Wir haben die reguläre Benachrichtigung nicht gemacht, weil das Waves Protocol selbst bösartig zu sein scheint”, sagte der pseudonyme Ketman-Forscher @bigblackswan auf X.
„Benutze es einfach nicht, integriere es nicht, führe ihren Code nicht aus“, fügten sie hinzu.