Le protocole Waves reçoit des mises à jour malveillantes avec des preuves d'activités de piratage liées à la RPDC

- Des enquêteurs sur la chaîne ont découvert des activités suspectes dans les dépôts du Keeper Wallet, lié au projet Waves.
- Les dépôts GitHub sont inactifs depuis 2023, avec de nouveaux commits apparus au cours des trois dernières semaines, potentiellement liés à un pirate informatique nord-coréen.
- Waves vise un relancement en 2025 pour profiter du renouveau de l'activité Web3 et DeFi.
Les enquêteurs sur la chaîne ont remarqué des activités suspectes dans les dépôts GitHub de Waves Protocol, un projet crypto précoce datant de 2018. L'activité GitHub a affecté les dépôts pour le Keeper Wallet, compromettant potentiellement les utilisateurs de l'écosystème Waves.
Waves Protocol pourrait être compromis par du code malveillant introduit dans ses anciens dépôts GitHub. Les enquêteurs ont découvert des activités dans les dépôts du Keeper Wallet après deux ans sans mises à jour. Le code nouvellement ajouté pourrait être tracé jusqu'à un pirate de la RPDC, qui semble avoir obtenu les identifiants complets du GitHub du projet.
Cette découverte survient alors que Waves tente de relancer le projet et de lancer Waves Summer 2025. Le code nouvellement introduit pourrait mettre les nouveaux utilisateurs en danger.
1/ ☀️ Waves Summer 2025 — Inverser la tendance 🏄🏻♂️
Les 90 prochains jours transformeront Waves en une puissance blockchain intégrée à l'IA, à la couche 2 (L2) et ancrée institutionnellement.
Voici ce qui se profile 👇🌊 pic.twitter.com/R5uycNgRSA
— Waves 🌊 (@wavesprotocol) Juin 18, 2025
Waves a été l'une des ICO à grand retentissement de 2018, bien qu'elle n'ait réussi à lever que 18 millions de dollars. Waves était également prominent dans l'écosystème crypto naissant, étant l'un des premiers protocoles à proposer des versions tokenisées de BTC. Le protocole Waves a également été le théâtre de nombreuses arnaques crypto et de faux tokens.
Waves a été largement oublié après que son token natif WAVES ait chuté de 93 % en 2022, passant d'un sommet supérieur à 55 $. WAVES a ensuite chuté à des niveaux récents bas de 0,99 $.
Selon les rapports, le fondateur du projet, Sasha Ivanov, a utilisé la stablecoin USDN pour stimuler les prix de WAVES, conduisant par la suite à une série de rug pulls. Waves a exploité le chaos du DeFi à ses débuts, causant jusqu'à 500 millions de dollars de pertes. Cependant, contrairement à FTX, Luna et autres krachs de 2022, Waves n'a jamais fait l'objet d'une enquête, et les événements ont été oubliés.
En 2025, Waves tente un retour, avec le double risque de pertes financières et de portefeuilles purement compromis.
Dépôts Waves liés à des activités de piratage de la RPDC
Les chercheurs de Ketman threat intelligence analysaient les dépôts GitHub à la recherche de signes de piratage et de l'implication de contributeurs de la RPDC. Ces analyses font suite à plusieurs cas où des développeurs de la RPDC se sont infiltrés dans certains des plus grands projets crypto.
Une activité suspecte a été remarquée dans le dépôt du portefeuille Keeper, qui offrait l'accès à une extension de navigateur pour portefeuille spécifiquement créée pour l'écosystème Waves.
Le projet Keeper est une filiale de Waves et ne partage pas d'équipes. L'équipe initiale de Waves était également impliquée dans la création du portefeuille. Puis, au cours des trois dernières semaines, le dépôt a commencé à recevoir du nouveau code.
Le compte suspect avait une autorité totale et était capable de contrôler le dépôt et même de publier de nouvelles versions du portefeuille. Les droits de publication du portefeuille étaient liés à un seul GitHub compte, qui était soupçonné d'appartenir à un pirate de la RPDC. Le compte comprenait un lien de téléchargement potentiellement dangereux pour le Keeper Wallet.
Jusqu'à présent, il n'y a pas de nouvelle version pour Keeper, et le portefeuille actuel est considéré comme relativement sûr. Cependant, une nouvelle version pourrait être suspecte et causer des dommages, surtout avec le renouvellement du marketing attendu pour Waves.
Le contributeur GitHub AhegaoXXX a également poussé une mise à jour qui visait et extrayait les journaux et erreurs du portefeuille vers une base de données externe, compromettant la vie privée et étant potentiellement malveillante. Le code pourrait avoir la capacité de consigner les clés ou les phrases du portefeuille, bien que pour l'instant, il n'ait pas été ajouté à la dernière version du portefeuille.
Une partie du code lié au Keeper Wallet a été publiée par le compte du développeur Maxim Smolyakov, amenant les enquêteurs à soupçonner une forme de prise de contrôle de compte.
Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Hristina Vasileva
Hristina Vasileva se spécialise dans les actualités liées à la DeFi, aux entreprises et à l'économie. Elle est diplômée de l'Université de Sofia avec un master en philosophie, après avoir obtenu une licence de quatre ans en administration des affaires, journalisme et communication de masse. Elle a travaillé pour l'un des principaux journaux du pays, couvrant les matières premières et les résultats d'entreprises. Actuellement, Hristina est auteure contributrice chez Cryptopolitan.
















