El protocolo Waves recibe actualizaciones maliciosas con evidencia de actividad de piratería de la RPDC

- Los investigadores en cadena descubrieron actividades sospechosas en los repositorios de Keeper Wallet, vinculados al proyecto Waves.
- Los repositorios de GitHub han estado inactivos desde 2023, con nuevos commits en las últimas tres semanas, potencialmente vinculados a un hacker de la RPDC.
- Waves pretende relanzarse en 2025, para aprovechar la reactivación de la actividad Web3 y DeFi .
Los investigadores en cadena notaron actividad sospechosa en los repositorios de GitHub de Waves Protocol, un proyecto criptográfico temprano que data de 2018. La actividad de GitHub afectó los repositorios de Keeper Wallet, comprometiendo potencialmente a los usuarios del ecosistema Waves.
El protocolo Waves podría estar comprometido por código malicioso introducido en sus antiguos repositorios de GitHub. Los investigadores detectaron actividad en los repositorios de Keeper Wallet tras dos años sin actualizaciones. El código recién añadido podría estar traca un hacker de la RPDC, quien aparentemente obtuvo acceso completodentrepositorio de GitHub del proyecto.
El descubrimiento ocurre justo en el momento en que Waves está intentando revivir el proyecto y dar inicio a Waves Summer 2025. El código recién introducido puede poner en riesgo a nuevos usuarios.
1/ ☀️ Waves Verano 2025 — Cambiando el rumbo 🏄🏻♂️
Los próximos 90 días transformarán a Waves en una potencia blockchain nativa de IA, integrada en L2 y anclada institucionalmente.
Esto es lo que nos espera 👇🌊 pic.twitter.com/R5uycNgRSA
— Waves 🌊 (@wavesprotocol) 18 de junio de 2025
Waves fue una de las ICO más destacadas de 2018, aunque solo logró recaudar 18 millones de dólares. Waves también destacó en el ecosistema criptográfico inicial, siendo uno de los primeros protocolos en ofrecer versiones tokenizadas de BTC. El protocolo Waves también fue escenario de múltiples estafas de criptomonedas y tokens falsos.
Waves cayó en el olvido tras la caída del 93% de su token nativo, WAVES, en 2022, desde un máximo superior a los $55. Posteriormente, WAVES cayó a mínimos recientes de $0,99.
Según se informa, el fundador del proyecto, Sasha Ivanov, utilizó la stablecoin USDN para impulsar WAVES, lo que posteriormente provocó una serie de intentos de robo. Waves aprovechó el caos inicial DeFi, lo que provocó pérdidas de hasta 500 millones de dólares. Sin embargo, a diferencia de FTX, Luna y otras caídas de 2022, Waves nunca fue investigado y los hechos quedaron en el olvido.
En 2025, Waves intentará regresar, con el doble riesgo de sufrir pérdidas financieras y billeteras completamente comprometidas.
Repositorios de Waves vinculados a la actividad de piratería de la RPDC
Investigadores de inteligencia de amenazas de Ketman analizaron los repositorios de GitHub en busca de indicios de piratería informática y la participación de contribuyentes de la RPDC. Los análisis se realizaron tras varios casos en los que desarrolladores de la RPDC se infiltraron en algunos de los proyectos de criptomonedas más importantes.
Se detectó actividad sospechosa en el repositorio de billetera Keeper, que ofrecía acceso a una billetera de extensión del navegador creada específicamente para el ecosistema Waves.
El Proyecto Keeper es una derivación de Waves y no comparte equipos. El equipo inicial de Waves también participó en el desarrollo de la billetera. Posteriormente, en las últimas tres semanas, el repositorio comenzó a recibir código nuevo.
La cuenta sospechosa tenía plena autoridad y podía controlar el repositorio e incluso crear nuevas versiones de la billetera. Los derechos de acceso a la billetera estaban vinculados a una cuenta, que se sospechaba pertenecía a un hacker de la RPDC. La cuenta incluía un enlace de descarga potencialmente peligroso para la billetera Keeper.
Hasta el momento, no hay una nueva versión de Keeper, y la billetera actual se considera relativamente segura. Sin embargo, una nueva versión podría resultar sospechosa y causar daños, especialmente con la esperada reanudación del marketing de Waves.
El colaborador de GitHub, AhegaoXXX, también publicó una actualización quetracregistros y errores de la billetera a una base de datos externa, comprometiendo la privacidad y siendo potencialmente maliciosa. El código podría tener la capacidad de registrar claves o frases de la billetera, aunque por ahora no se ha añadido a la última versión de la billetera.
Parte del código vinculado a Keeper Wallet ha sido publicado por la cuenta del desarrollador Maxim Smolyakov, lo que lleva a los investigadores a sospechar algún tipo de apropiación de la cuenta.
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.
Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Cristina Vasileva
Hristina Vasileva se especializa en noticias sobre DeFi, negocios y economía. Se graduó de la Universidad de Sofía con una maestría en Filosofía, tras completar una licenciatura de cuatro años en Administración de Empresas, Periodismo y Comunicación de Masas. Trabajó para uno de los principales periódicos del país, cubriendo el mercado de materias primas y los resultados corporativos. Actualmente, Hristina colabora como redactora de noticias en Cryptopolitan.
CURSO
- ¿Qué criptomonedas pueden hacerte ganar dinero?
- Cómo mejorar tu seguridad con una billetera (y cuáles realmente vale la pena usar)
- Estrategias de inversión poco conocidas que utilizan los profesionales
- Cómo empezar a invertir en criptomonedas (qué plataformas de intercambio usar, las mejores criptomonedas para comprar, etc.)














