Los investigadores en la cadena notaron actividades sospechosas en el Protocolo de repositorios de GitHub of Waves, un proyecto criptográfico temprano que data de 2018. La actividad de GitHub afectó a los repositorios de los repositorios para la billetera del guardián, lo que puede comprometer a los usuarios de ondas del ecosistema.
El protocolo de las olas puede verse comprometido por el código malicioso introducido en sus antiguos repositorios de GitHub. Los investigadores descubrieron la actividad en los reposos de la billetera del guardián después de dos años sin actualizaciones. El código recién agregado puede ser trac a un hacker de la RPDC , que parece haber ganado creaciones completas dent el GitHub del proyecto.
El descubrimiento ocurre justo en el momento en que Waves está tratando de revivir el proyecto y iniciar Waves Summer 2025. El código recién introducido puede poner en riesgo a los nuevos usuarios.
1/ ☀️ Ondas de verano 2025 - Girando la marea 🏄🏻️
Los próximos 90 días remodelarán las olas en una potencia de blockchain nativa, integrada en L2 y institucionalmente anclada institucionalmente.
Esto es lo que está por delante 👇🌊 pic.twitter.com/r5uycngrsa
- Ondas 🌊 (@wavesprotocol) 18 de junio de 2025
Waves fue una de las ICO de alto perfil en 2018, aunque logró recaudar solo $ 18 millones. Waves también fue prominente en el ecosistema criptográfico temprano, siendo uno de los primeros protocolos en ofrecer versiones tokenizadas de BTC. El protocolo de las olas también fue el lugar para múltiples estafas criptográficas y fichas falsas.
Waves se olvidó en gran medida después de que su ficha nativa de ondas se estrelló en un 93% en 2022, desde un pico por encima de $ 55. Las olas más tarde se hundieron a mínimos recientes de $ 0.99.
Según se informa, la fundadora del proyecto, Sasha Ivanov, utilizó el USDN Stablecoin para bombear ondas, lo que luego condujo a una serie de tirones de alfombras. Las ondas usaron el caótico DeFien etapa temprana, causando hasta $ 500 millones en pérdidas. Sin embargo, a diferencia de FTX, Luna y otros accidentes en 2022, las olas nunca se investigaron, y los eventos fueron olvidados.
En 2025, Waves intenta hacer un retorno, con el doble riesgo de pérdidas financieras y las billeteras comprometidas.
Investigadores de Ketman Amenazing Intelligence estaban escaneando repositorios de GitHub para obtener signos de piratería y la participación de los contribuyentes de la RPDC. Los escaneos siguen varios casos en los que los desarrolladores de RPDK se infiltraron en algunos de los proyectos criptográficos más grandes.
Se observó actividad sospechosa en el repositorio de la billetera del guardián, que ofrecía acceso a una billetera de extensión del navegador creada específicamente para el ecosistema de olas.
Keeper Project es un spin -off de las olas y no comparte equipos. El equipo de Waves Early también participó en la construcción de la billetera. Luego, en las últimas tres semanas, el repositorio comenzó a recibir un nuevo código.
La cuenta sospechosa tenía plena autoridad y era capaz de controlar el repositorio e incluso hacer nuevas versiones de billetera. Los derechos de la liberación de la billetera estaban vinculados a una cuenta , que se sospechaba que pertenecía a un hacker de la RPDK. La cuenta incluía un enlace de descarga potencialmente peligroso para la billetera Keeper.
Hasta ahora, no hay una nueva versión para el Keeper, y la billetera actual se considera relativamente segura. Sin embargo, un nuevo lanzamiento puede ser sospechoso y causar daño, especialmente con la esperada comercialización renovada de olas.
El colaborador de GitHub, Ahegaoxxx, también impulsó una actualización que setraca los registros y errores de billetera dirigidos a una base de datos externa, comprometió la privacidad y fue potencialmente malicioso. El código puede tener capacidades para registrar las teclas o frases de la billetera, aunque por ahora, no se ha agregado a la última versión de billetera.
Parte del código vinculado a Keeper Wallet ha sido publicado por la cuenta del desarrollador Maxim Smolyakov , lo que lleva a los investigadores a sospechar alguna forma de adquisición de cuentas.
Cable de diferencia de clave : la herramienta secreta que los proyectos de cifrado utilizan para obtener cobertura de medios garantizada