آخر الأخبار
مختارة خصيصاً لك
أسبوعي
ابقَ في القمة

أفضل المعلومات حول العملات الرقمية تصلك مباشرة إلى بريدك الإلكتروني.

تلقى بروتوكول Waves تحديثات خبيثة تتضمن أدلة على نشاط اختراق من جانب كوريا الشمالية

بواسطةهريستينا فاسيليفاهريستينا فاسيليفا
قراءة لمدة دقيقتين
تلقى بروتوكول Waves تحديثات خبيثة تتضمن أدلة على نشاط اختراق من جانب كوريا الشمالية
  • اكتشف محققو سلسلة الكتل أنشطة مشبوهة في مستودعات محفظة Keeper، المرتبطة بمشروع Waves.
  • ظلت مستودعات GitHub غير نشطة منذ عام 2023، مع ظهور عمليات إيداع جديدة في الأسابيع الثلاثة الماضية، والتي يحتمل أن تكون مرتبطة بقرصان من كوريا الشمالية.
  • تهدف Waves إلى إعادة إطلاقها في عام 2025، للاستفادة من انتعاش نشاط Web3 و DeFi .

لاحظ محققو سلسلة الكتل نشاطًا مشبوهًا في مستودعات GitHub الخاصة ببروتوكول Waves، وهو مشروع تشفير مبكر يعود تاريخه إلى عام 2018. وقد أثر نشاط GitHub على مستودعات Keeper Wallet، مما قد يعرض مستخدمي نظام Waves البيئي للخطر.

قد يكون بروتوكول Waves مُخترقًا بواسطة برمجيات خبيثة أُدخلت في مستودعاته القديمة على GitHub. اكتشف المحققون نشاطًا في مستودعات Keeper Wallet بعد عامين من عدم وجود أي تحديثات. يُحتمل أن تكون البرمجيات المُضافة حديثًا tracبمُخترق من كوريا الشمالية، والذي يبدو أنه حصل على جميع بيانات اعتمادdentعلى GitHub. 

يأتي هذا الاكتشاف في الوقت الذي تحاول فيه شركة Waves إحياء المشروع وإطلاق Waves Summer 2025. وقد يعرض الكود المُدخل حديثًا المستخدمين الجدد للخطر. 

كانت منصة Waves من أبرز منصات الطرح الأولي للعملات الرقمية (ICO) في عام 2018، على الرغم من أنها لم تجمع سوى 18 مليون دولار. كما برزت Waves في بدايات النظام البيئي للعملات الرقمية، إذ كانت من أوائل البروتوكولات التي قدمت نسخًا مُرمّزة من البيتكوين. إلا أن بروتوكول Waves كان أيضًا مسرحًا للعديد من عمليات الاحتيال في مجال العملات الرقمية والرموز المزيفة. 

تم نسيان Waves إلى حد كبير بعد أن انهارت عملتها الرقمية الأصلية WAVES بنسبة 93٪ في عام 2022، من ذروة تجاوزت 55 دولارًا. ثم انخفضت قيمة WAVES لاحقًا إلى أدنى مستوياتها الأخيرة عند 0.99 دولارًا. 

بحسب التقارير، استخدم مؤسس المشروع، ساشا إيفانوف، عملة USDN المستقرة لرفع سعر WAVES، مما أدى لاحقًا إلى سلسلة من عمليات الاحتيال. استغلت Waves فوضى DeFiفي مراحلها المبكرة، متسببةً بخسائر تصل إلى 500 مليون دولار. مع ذلك، وعلى عكس منصات FTX وLuna وغيرها من الانهيارات في عام 2022، لم يُجرَ أي تحقيق في قضية Waves، وطُويت صفحة هذه الأحداث. 

في عام 2025، تحاول شركة Waves العودة، مع وجود خطر مزدوج يتمثل في الخسائر المالية واختراق المحافظ الإلكترونية بشكل كامل. 

مستودعات Waves مرتبطة بنشاط القرصنة في كوريا الشمالية

قام باحثون من شركة كيتمان للاستخبارات الأمنية بفحص مستودعات غيت هاب بحثًا عن دلائل على الاختراق وتورط مساهمين من كوريا الشمالية. وتأتي هذه الفحوصات في أعقاب عدة حالات تسلل فيها مطورون من كوريا الشمالية إلى بعض أكبر مشاريع العملات الرقمية. 

تم رصد نشاط مشبوه في مستودع محفظة Keeper، والذي كان يوفر الوصول إلى محفظة ملحقة للمتصفح تم إنشاؤها خصيصًا لنظام Waves البيئي. 

مشروع Keeper هو مشروع منبثق عن Waves ولا يضم فرق عمل مشتركة. وقد شارك فريق Waves الأصلي أيضًا في بناء المحفظة. ثم، خلال الأسابيع الثلاثة الماضية، بدأ المستودع باستقبال شفرة برمجية جديدة. 

كان الحساب المشبوه يتمتع بصلاحيات كاملة، وقادرًا على التحكم في المستودع، بل وحتى إصدار محافظ جديدة. وارتبطت حقوق إصدار المحفظة بحساب، يُشتبه في انتمائه إلى مخترق كوري شمالي. واحتوى الحساب على رابط تحميل قد يكون خطيرًا لمحفظة Keeper.

حتى الآن، لم يصدر أي إصدار جديد لمحفظة Keeper، وتُعتبر المحفظة الحالية آمنة نسبيًا. مع ذلك، قد يُثير أي إصدار جديد الشكوك ويُسبب أضرارًا، خاصةً مع التوقعات بتجدد حملة التسويق لمحفظة Waves. 

قام المساهم AhegaoXXX على منصة GitHub بنشر تحديث يستهدفtracسجلات المحفظة وأخطائها إلى قاعدة بيانات خارجية، مما يُعرّض الخصوصية للخطر ويُحتمل أن يكون ضارًا. قد يمتلك هذا الكود القدرة على تسجيل مفاتيح المحفظة أو عباراتها، إلا أنه لم يُضَف إلى أحدث إصدار من المحفظة حتى الآن. 

تم نشر بعض التعليمات البرمجية المرتبطة بـ Keeper Wallet بواسطة حساب المطور Maxim Smolyakov، مما دفع المحققين إلى الاشتباه في شكل من أشكال الاستيلاء على الحساب.

لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.

شارك هذا المقال

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtrondentdentdentdentdentdentdentdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

المزيد من الأخبار
مكثفة في المشفرة
دورة