鏈上的調查人員注意到Wave協議的GitHub存儲庫中的可疑活動,這是一個可以追溯到2018年的早期加密項目。Github活動影響了飼養員錢包的存儲庫,潛在地妥協了波浪生態系統用戶。
WAVES協議可能會因其舊GitHub存儲庫中引入的惡意代碼而損害。兩年沒有更新後,調查人員發現了飼養員錢包存儲庫中的活動。新添加的代碼可能會被追溯到trac黑客,他似乎已經獲得了該項目的GitHub的 dent
這一發現發生在Waves試圖復興項目並啓動Waves夏季的時候發生的。新推出的代碼可能會使新用戶處於危險之中。
1/☀️浪潮2025年 - 扭轉潮流🏄🏻♂️
接下來的90天將重塑波浪中的AI本地,L2集成和機構錨定的區塊鏈動力室。
這是the the the the the the the👇🌊pic.twitter.com/r5uycngrsa
- 波(@WavesProtocol) 2025年6月18日
波浪是2018年備受矚目的ICO之一,儘管它僅籌集了1800萬美元。波浪在早期加密生態系統中也很突出,這是最早提供BTC令牌版本的協議之一。波浪協議也是多次加密騙局和假代幣的場所。
波浪在2022年的原生浪潮使象徵下的著作墜落93%之後,從55美元以上的山峯墜毀後,波浪被遺忘了。波浪後來沉沒到最近的0.99美元的低點。
據報道,該項目的創始人Sasha Ivanov使用USDN Stablecoin進行抽水,後來導致一系列地毯拉力。波浪使用了混亂的早期 DeFi,造成了高達5億美元的損失。但是,與2022年FTX,Luna和其他撞車事故不同,Waves從未被調查,事件被遺忘了。
在2025年,Waves試圖回報,其財務損失和完全妥協的錢包的雙重風險。
來自Ketman威脅情報的研究人員正在掃描GitHub存儲庫,以瞭解黑客的跡象和DPRK貢獻者的參與。掃描發生在幾個案例之後, DPRK開發人員滲透了一些最大的加密項目。
在飼養員錢包倉庫中發現了可疑活動,該存儲者錢包倉庫提供了專門針對波浪生態系統創建的瀏覽器擴展錢包的訪問權限。
飼養員項目是波浪的衍生產品,不共享團隊。早期的浪潮團隊還參與了建造錢包。然後,在過去的三週中,存儲庫開始收到新的代碼。
可疑帳戶具有完全的權限,能夠控制存儲庫,甚至可以製作新的錢包。帳戶有關,該帳戶被懷疑屬於DPRK黑客。該帳戶包括一個潛在的危險下載鏈接,用於飼養員錢包。
到目前爲止,飼養員還沒有新的釋放,並且當前的錢包被認爲相對安全。但是,新發布可能是可疑的,並造成傷害,尤其是在預期的海浪營銷中。
GitHub貢獻者Ahegaoxxx還推出了針對和事實的更新,該更新針對外部數據庫,將其定位和tracted錢包日誌和錯誤損害,損害了隱私和潛在的惡意。該代碼可能具有記錄錢包鍵或短語的功能,儘管目前尚未將其添加到最新的錢包版本中。
Maxim Smolyakov的帳戶發表了一些與門將錢包鏈接的代碼,該帳戶使調查人員懷疑某種形式的帳戶收購。
鑰匙差線:祕密工具加密項目用於獲得保證媒體覆蓋