Alerte : Des pirates nord-coréens exploitent les protocoles de vagues, selon les détectives de la chaîne
Les détectives spécialisés dans l'analyse blockchain ont lancé un avertissement fracassant : des pirates nord-coréens ont exploité des vulnérabilités dans plusieurs protocoles de vagues. Une nouvelle qui rappelle que la sécurité reste le parent pauvre de la finance décentralisée.
Les attaques ciblées montrent une sophistication croissante. Les hackers ont profité de failles techniques pour siphonner des fonds, laissant les projets en question face à un casse-tête juridique et opérationnel.
Le timing est cruel - alors que le marché montre des signes de reprise, ces exploits jettent une ombre sur l'écosystème. De quoi faire grincer des dents les investisseurs qui croyaient enfin pouvoir se concentrer sur les rendements plutôt que sur les risques.
Waves Reposs liés à l'activité de piratage de la RPDC
Des chercheurs de Ketman Threat Intelligence scannaient les référentiels de GitHub pour les signes de piratage et la participation des contributeurs de la RPDC. Les analyses suivent plusieurs cas où les développeurs de la RPDC ont infiltré certains des plus grands projets de cryptographie.
Une activité suspecte a été remarquée dans le portefeuille du porte-gardien, qui a offert un accès à un portefeuille d'extension de navigateur spécialement créé pour l'écosystème des vagues.
Keeper Project est un spin-off de vagues et ne partage pas d'équipes. L'équipe Early Waves a également été impliquée dans la construction du portefeuille. Ensuite, au cours des trois dernières semaines, le référentiel a commencé à recevoir un nouveau code.
Le compte suspect avait une pleine autorité et était capable de contrôler le référentiel et même de faire de nouvelles versions de portefeuilles. Les droits sur la libération du portefeuille étaient liés à un compte , qui était soupçonné d'appartenir à un pirate DPRC. Le compte comprenait un lien de téléchargement potentiellement dangereux pour le portefeuille Keeper.
Jusqu'à présent, il n'y a pas de nouvelle version pour Keeper, et le portefeuille actuel est considéré comme relativement sûr. Cependant, une nouvelle version peut être suspecte et causer des dommages, en particulier avec la commercialisation renouvelée attendue des vagues.
Le contributeur de GitHub Ahegaoxxx a également poussé une mise à jour qui cible et les erreurs de portefeuille ciblé et ex-tracpour une base de données externe, compromettant la confidentialité et potentiellement malveillant. Le code peut avoir des capacités pour enregistrer des clés ou des phrases de portefeuille, mais pour l'instant, il n'a pas été ajouté à la dernière version du portefeuille.
Une partie du code lié au portefeuille Keeper a été publiée par le compte du développeur Maxim Smolyakov , amenant les enquêteurs à soupçonner une forme de rachat de compte.
Clai de différence de fil : l'outil secret que les projets de crypto utilisent pour obtenir une couverture médiatique garantie