广场
最新
热门
资讯
我的主页
发布
扫码下载 APP
更多下载方式
今天不再提醒
Grand Master
2025-06-19 09:49:43
关注
朝鲜开发者获得了Waves协议代码库的访问权限
据 PANews 报道,据报道,一名朝鲜开发人员获得了对 Waves 协议的 Keeper-Wallet 代码库的提升访问权限。该帐户被标识为“AhegaoXXX”,自 2025 年 5 月以来一直在向休眠代码库推送更新。此帐户与朝鲜的 IT 外包组织相关联。代码审查显示,其中一项更新包括一项功能,该功能可以将钱包日志和运行时错误发送到外部数据库,从而可能危及助记词和私钥。虽然这个分支还没有被合并,但攻击者通过控制前 Waves 工程师 Maxim Smolyakov 的账户,成功发布了六个过时的恶意 NPM 包。
安全报告显示,此事件标志着北韩黑客的战术从普通的外包渗透转向对代码库的直接控制。建议开发团队增强供应链防御,包括审核贡献者权限、清理闲置账户和监控仓库重定向。尽管受影响的软件下载数量仍然较少,但更新 Keeper-Wallet 的 Waves 用户面临凭证泄露的风险。
WAVES
7.17%
SEND
6.47%
NOT
-1.6%
SIX
0.65%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
2人点赞了这条动态
赞赏
2
7
转发
分享
评论
0/400
评论
SoniaKripto
· 06-20 03:22
谢谢你的有趣信息!
查看原文
回复
0
DrFMLodhi
· 06-20 00:30
干得好,继续保持
查看原文
回复
0
GateUser-ea32f88d
· 06-19 20:27
购买以赚取 💎
查看原文
回复
0
GateUser-ea32f88d
· 06-19 20:27
密切关注 🔍
查看原文
回复
0
GateUser-ea32f88d
· 06-19 20:27
HODL Tight 💪
回复
0
GateUser-ea32f88d
· 06-19 20:27
HODL Tight 💪
回复
0
GateUser-ea32f88d
· 06-19 20:27
感谢大宗师的善良和支撑
查看原文
回复
0
话题
#
ETH突破$4700
10k 热度
#
CPI数据来袭
22k 热度
#
晒出我的Alpha积分
106k 热度
#
Circle推出稳定币区块链ARC
2k 热度
#
比特币市值超越亚马逊
18k 热度
置顶
🏆 Gate 广场
#ETH百万矿王争霸赛#
开战,谁能问鼎百万矿王宝座?
现在参与 Gate ETH 链上挖矿 + 在广场晒挖矿收益图,就有机会瓜分 $400 晒图登榜奖池!
百万额度质押,稳稳拿 5% 收益 👉 https://www.gate.com/announcements/article/46446
🥇 收益最高晒图用户 1 位 * $200 合约体验券
✨ 优质晒收益用户 10 位 * $20 合约体验券每人
📸 参与方式:
1️⃣ 带话题
#ETH百万矿王争霸赛#
发广场贴
2️⃣ 晒 Gate ETH 挖矿截图 + 一句话感言:“我靠 Gate ETH 挖矿赚了 ____,ETH百万矿王谁敢来挑战!”
💡 想更容易中奖?可以分享质押教程、挖矿技巧、经验心得、活动推广!
⏳ 8月12日 12:00 - 8月16日 24:00(UTC+8)
⛏️ 矿王们,开挖!看看谁才是真正的 ETH 收益之王!
#ETH#
🚀 以太坊今晨冲上 $4,600,24h 涨幅 +8.69%!
距离历史高点 $4,891 只差一点,你觉得这波能冲破吗?
📍 关注 Gate广场_Official,投票 + 留言理由
🎁 抽 4 位瓜分 $100 合约体验券!
还不知道如何参与Gate广场内容挖矿赚取收益?
速速码住下图:内容挖矿参与五部曲 👇️
教你快速掌握赚取最高达 10% 挖矿返佣收益技巧!
📢 Gate 广场大使招募开启!🔥
加入 Gate 大使,不只是创作,更是一段精彩旅程!💡
成为广场大使,你将享有:
🎁 专属福利,展现独特价值
💰 广场任务提醒,边发帖边赚钱
🎨 限量周边,成为 Gate 官方代言人
⭐ VIP5 + 广场黄V,轻松脱颖而出
🚀 加入我们,成为:
社区意见领袖
Web3 创意先锋
优质内容传播者
🎉 点击报名,开启你的大使之旅:https://www.gate.com/questionnaire/4937
📖 活动详情:https://www.gate.com/announcements/article/38592
网站地图
朝鲜开发者获得了Waves协议代码库的访问权限
据 PANews 报道,据报道,一名朝鲜开发人员获得了对 Waves 协议的 Keeper-Wallet 代码库的提升访问权限。该帐户被标识为“AhegaoXXX”,自 2025 年 5 月以来一直在向休眠代码库推送更新。此帐户与朝鲜的 IT 外包组织相关联。代码审查显示,其中一项更新包括一项功能,该功能可以将钱包日志和运行时错误发送到外部数据库,从而可能危及助记词和私钥。虽然这个分支还没有被合并,但攻击者通过控制前 Waves 工程师 Maxim Smolyakov 的账户,成功发布了六个过时的恶意 NPM 包。
安全报告显示,此事件标志着北韩黑客的战术从普通的外包渗透转向对代码库的直接控制。建议开发团队增强供应链防御,包括审核贡献者权限、清理闲置账户和监控仓库重定向。尽管受影响的软件下载数量仍然较少,但更新 Keeper-Wallet 的 Waves 用户面临凭证泄露的风险。