Hacker norte-coreano ganha acesso de alto nível à base de código Keeper-Wallet da Waves: Relatório - Unchained

UnchainedCrypto
WAVES0,22%

Um desenvolvedor norte-coreano que se tornou hacker, ligado a redes de contratação online conhecidas por se infiltrar em projetos de software, obteve acesso de alto nível à base de código Keeper-Wallet do Waves Protocol, de acordo com pesquisadores de segurança em Ketman**.**

O atacante, usando a conta do GitHub “AhegaoXXX”, conseguiu abrir ramos, criar versões e publicar atualizações no gerenciador de pacotes (npm), ganhando efetivamente controle sobre o código do projeto.

A conta do GitHub de um ex-engenheiro da Waves, Maxim Smolyakov, foi usada para aprovar mudanças e desencadear novos lançamentos. Ketman observou que essa conta estava inativa desde 2023, mas de repente aprovou um pedido de pull do atacante.


Esta história é um excerto da newsletter Unchained Daily.

Inscreva-se aqui para receber essas atualizações no seu e-mail gratuitamente


As regras de redirecionamento foram configuradas para mover o código da organização principal do Waves Protocol para o projeto Keeper-Wallet, sugerindo que alguém com conhecimento interno estava envolvido.

“Não fizemos a notificação regular porque o próprio Waves Protocol parece ser malicioso”, disse o pesquisador pseudônimo de Ketman, @bigblackswan no X.

“Só não use, não integre, não execute seu código”, acrescentaram.

Ver original
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)