Il protocollo Waves riceve aggiornamenti malevoli con prove di attività di hacking della Corea del Nord

- Gli investigatori on-chain hanno scoperto attività sospette nei repository di Keeper Wallet, collegati al progetto Waves.
- I repository GitHub erano inattivi dal 2023, con nuovi commit arrivati nelle ultime tre settimane, potenzialmente collegati a un hacker della Corea del Nord.
- Waves mira a rilanciarsi nel 2025 per sfruttare la rinascita delle attività Web3 e DeFi.
Gli investigatori on-chain hanno notato attività sospette nei repository GitHub di Waves Protocol, un progetto crypto precoce risalente al 2018. L'attività GitHub ha interessato i repository per Keeper Wallet, potenzialmente compromettendo gli utenti dell'ecosistema Waves.
Waves Protocol potrebbe essere compromesso da codice malevolo introdotto nei suoi vecchi repository GitHub. Gli investigatori hanno scoperto attività nei repo di Keeper Wallet dopo due anni di nessun aggiornamento. Il codice appena aggiunto può essere ricondotto a un hacker della RPC, che sembra aver ottenuto le credenziali complete per il GitHub del progetto.
La scoperta avviene proprio nel momento in cui Waves sta cercando di rivitalizzare il progetto e avviare Waves Summer 2025. Il codice appena introdotto potrebbe mettere a rischio i nuovi utenti.
1/ ☀️ Waves Summer 2025 — Rivolgere la Marea 🏄🏻♂️
I prossimi 90 giorni trasformeranno Waves in una potenza blockchain AI-native, integrata con L2 e ancorata istituzionalmente.
Ecco cosa ci aspetta 👇🌊 pic.twitter.com/R5uycNgRSA
— Waves 🌊 (@wavesprotocol) Giugno 18, 2025
Waves è stato uno degli ICO di alto profilo nel 2018, sebbene sia riuscito a raccogliere solo $18M. Waves era anche prominente nel primo ecosistema crypto, essendo uno dei primi protocolli a offrire versioni tokenizzate di BTC. Il protocollo Waves era anche il luogo per molteplici truffe crypto e token falsi.
Waves è stato in gran parte dimenticato dopo che il suo token nativo WAVES è crollato del 93% nel 2022, da un picco sopra i $55. WAVES in seguito è sceso ai minimi recenti di $0,99.
Si dice che il fondatore del progetto, Sasha Ivanov, abbia utilizzato la stablecoin USDN per gonfiare WAVES, portando successivamente a una serie di rug pull. Waves ha sfruttato il caos del DeFi nelle fasi iniziali, causando fino a $500M di perdite. Tuttavia, a differenza di FTX, Luna e altri crolli del 2022, Waves non è mai stato indagato e gli eventi sono stati dimenticati.
Nel 2025, Waves sta tentando un ritorno, con il doppio rischio di perdite finanziarie e portafogli completamente compromessi.
Repo di Waves collegati ad attività di hacking della RPC
I ricercatori di Ketman threat intelligence stavano scansionando i repository GitHub per segni di hacking e il coinvolgimento di contributori della RPC. Le scansioni seguono diversi casi in cui sviluppatori della RPC si sono infiltrati in alcuni dei più grandi progetti crypto.
È stata notata attività sospetta nel repo del wallet Keeper, che offriva l'accesso a un'estensione del browser per il wallet specificamente creata per l'ecosistema Waves.
Keeper Project è uno spinoff di Waves e non condivide team. Il primo team di Waves era anche coinvolto nella costruzione del wallet. Poi, nelle ultime tre settimane, il repository ha iniziato a ricevere nuovo codice.
L'account sospetto aveva autorità completa ed era in grado di controllare il repository e persino di rilasciare nuovi wallet. I diritti per il rilascio del wallet erano collegati a un singolo GitHub account, che si sospettava appartenesse a un hacker della RPC. L'account includeva un link di download potenzialmente pericoloso per Keeper Wallet.
Finora, non c'è un nuovo rilascio per Keeper, e il wallet attuale è considerato relativamente sicuro. Tuttavia, un nuovo rilascio potrebbe essere sospetto e causare danni, specialmente con il previsto rinnovato marketing di Waves.
Il contributor GitHub AhegaoXXX ha anche spinto un aggiornamento che mirava ed estraeva i log del wallet e gli errori in un database esterno, compromettendo la privacy ed essendo potenzialmente malevolo. Il codice potrebbe avere la capacità di registrare le chiavi o le frasi del wallet, sebbene per ora non sia stato aggiunto all'ultimo rilascio del wallet.
Alcuni del codice collegato a Keeper Wallet sono stati pubblicati dall'account dello sviluppatore Maxim Smolyakov, portando gli investigatori a sospettare una qualche forma di takeover dell'account.
I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.
Dichiarazione di responsabilità. Le informazioni fornite non costituiscono consigli di trading. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti effettuati sulla base delle informazioni fornite in questa pagina. Si consiglia vivamente di effettuare ricerche indipendenti e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Hristina Vasileva
Hristina Vasileva si specializza in notizie su DeFi, business ed economia. Si è laureata presso l'Università di Sofia con un Master in Filosofia, dopo aver completato una laurea triennale quadriennale in Amministrazione Aziendale, Giornalismo e Comunicazione di Massa. Ha lavorato per uno dei principali quotidiani del paese, coprendo il settore delle materie prime e i risultati aziendali. Attualmente, Hristina è autrice di notizie collaboratrice per Cryptopolitan.
















