北朝鮮の開発者が休眠しているWavesリポジトリをハイジャックし、ウォレットの更新に盗む証明書のコードを埋め込みました。
PANews 6月19日のニュースによると、Cryptoslateは、北朝鮮の開発者がWaves ProtocolのKeeper-Walletコードベースで特権を取得したと報じています。アカウント「AhegaoXXX」は2025年5月から休眠中のコードベースに更新をプッシュしており、このアカウントは北朝鮮のITアウトソーシング組織と関連していることが確認されています。コードレビューでは、ある提出がウォレットログとランタイムエラーを外部データベースに送信する機能を追加しており、ニーモニックフレーズや秘密鍵を盗む可能性があります。このブランチはマージされていないものの、攻撃者は元WavesエンジニアのMaximを通じて制御を行っています。