Разработчики из Северной Кореи захватили спящий репозиторий Waves и внедрили код для кражи учетных данных в обновление кошелька.
PANews 19 июня сообщает, что по данным Cryptoslate, один из разработчиков из Северной Кореи получил повышенные права доступа в кодовой базе Keeper-Wallet протокола Waves. Счет "AhegaoXXX" с мая 2025 года обновляет неактивную кодовую базу, и этот аккаунт подтвержден как связанный с северокорейской организацией по IT-аутсорсингу. Кодовый обзор показал, что в одном из коммитов была добавлена функция отправки журналов кошелька и ошибок выполнения во внешную базу данных, что может привести к краже мнемонической фразы и закрытого ключа. Несмотря на то, что эта ветка не была объединена, злоумышленник контролировал бывшего инженера Waves Максима.