최신 뉴스
당신을 위해 엄선되었습니다
주간
최고 자리를 유지하세요

최고의 암호화폐 관련 정보를 이메일로 받아보세요.

웨이브스 프로토콜이 북한의 해킹 활동 증거가 담긴 악성 업데이트를 수신했습니다

에 의해흐리스티나 바실레바흐리스티나 바실레바
읽는 데 2분 소요
웨이브스 프로토콜이 북한의 해킹 활동 증거가 담긴 악성 업데이트를 수신했습니다
  • 온체인 조사관들은 웨이브스 프로젝트와 연결된 키퍼 월렛의 저장소에서 의심스러운 활동을 발견했습니다.
  • 깃허브 저장소는 2023년 이후로 활동이 없었으며, 지난 3주 동안 새로운 커밋이 있었는데, 이는 북한 해커와 연관이 있을 가능성이 있습니다.
  • Waves는 Web3 및 DeFi 활동의 부활을 활용하여 2025년에 재출시하는 것을 목표로 하고 있습니다.

온체인 조사관들은 2018년에 시작된 초기 암호화폐 프로젝트인 웨이브스 프로토콜(Waves Protocol)의 깃허브(GitHub) 저장소에서 의심스러운 활동을 발견했습니다. 이 깃허브 활동은 키퍼 월렛(Keeper Wallet) 저장소에 영향을 미쳐 웨이브스 생태계 사용자들의 안전을 위협할 가능성이 있습니다.

웨이브스 프로토콜이 오래된 GitHub 저장소에 삽입된 악성 코드로 인해 손상되었을 가능성이 있습니다. 조사 결과, 2년 동안 업데이트가 없었던 Keeper Wallet 저장소에서 활동이 감지되었습니다. 새로 추가된 코드는 trac으로 추정 북한 해커획득한 것으로 보입니다dent프로젝트의 GitHub 저장소에 대한 

이번 발견은 Waves가 프로젝트를 재개하고 Waves Summer 2025를 시작하려는 시점에 이루어졌습니다. 새로 추가된 코드는 신규 사용자에게 위험을 초래할 수 있습니다. 

웨이브스는 2018년 가장 주목받는 ICO 중 하나였지만, 모금액은 1,800만 달러에 그쳤습니다. 웨이브스는 비트코인(BTC)의 토큰화된 버전을 제공한 최초의 프로토콜 중 하나로, 초기 암호화폐 생태계에서 중요한 위치를 차지했습니다. 하지만 웨이브스 프로토콜은 여러 암호화폐 사기와 가짜 토큰이 발생한 온상이기도 했습니다. 

웨이브스는 자체 토큰인 WAVES가 2022년 55달러 이상 최고점에서 93% 폭락한 후 거의 잊혀졌습니다. WAVES는 이후 최근 0.99달러까지 떨어졌습니다. 

보도에 따르면, 프로젝트 설립자인 사샤 이바노프는 USDN 스테이블코인을 이용해 WAVES 가격을 부풀렸고, 이는 이후 일련의 러그풀 사기로 이어졌습니다. WAVES는 혼란스러웠던 초기 DeFi악용하여 최대 5억 달러의 손실을 초래했습니다. 그러나 2022년 FTX, Luna 등 다른 폭락 사태와는 달리, WAVES는 제대로 된 조사가 이루어지지 않았고, 관련 사건들은 잊혀졌습니다. 

2025년, Waves는 재정적 손실과 지갑 정보 유출이라는 이중의 위험을 감수하면서 재도약을 시도하고 있습니다. 

Waves 저장소가 북한 해킹 활동과 연관됨

Ketman 위협 인텔리전스 연구원들은 해킹 징후와 북한 개발자의 개입 여부를 파악하기 위해 GitHub 저장소를 스캔했습니다. 이번 스캔은 북한 개발자들이 주요 암호화폐 프로젝트에 침투한 여러 사례에 따른 것입니다. 

Keeper 지갑 저장소에서 의심스러운 활동이 발견되었습니다. 해당 저장소는 Waves 생태계를 위해 특별히 제작된 브라우저 확장 프로그램 지갑에 대한 접근을 제공했습니다. 

Keeper Project는 Waves의 스핀오프 프로젝트이며 팀을 공유하지 않습니다. 초기 Waves 팀도 지갑 개발에 참여했습니다. 그리고 지난 3주 동안 저장소에 새로운 코드가 추가되기 시작했습니다. 

해당 의심스러운 계정은 완전한 권한을 가지고 있었으며 저장소를 제어하고 새로운 지갑 버전을 배포할 수 있었습니다. 지갑 배포 권한은 북한 해커 소유로 추정되는 특정 GitHub 계정. 해당 계정에는 Keeper Wallet 다운로드 링크가 포함되어 있었는데, 이는 잠재적으로 위험한 링크였습니다.

현재까지 Keeper의 새로운 버전은 출시되지 않았으며, 기존 지갑은 비교적 안전한 것으로 여겨집니다. 그러나 특히 Waves의 새로운 마케팅이 예상되는 상황에서 새로운 버전이 출시된다면 의심을 불러일으키고 문제를 야기할 가능성이 있습니다. 

GitHub 기여자 AhegaoXXX는 지갑 로그와 오류를 외부 데이터베이스로trac업데이트를 배포했는데, 이는 개인 정보 침해 및 잠재적으로 악의적인 행위입니다. 해당 코드는 지갑 키 또는 구문을 기록하는 기능을 포함할 수 있지만, 현재로서는 최신 지갑 릴리스에 추가되지는 않았습니다. 

의 계정에서 공개되면서 Maxim Smolyakov수사관들은 계정 탈취 가능성을 의심하고 있습니다.

암호화폐 뉴스를 단순히 읽는 데 그치지 마세요. 이해하세요. 저희 뉴스레터를 구독하세요. 무료입니다.

이 기사를 공유하세요

면책 조항: 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan이 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다.trondentdentdentdentdentdentdentdent .

더 많은 뉴스
심층 암호
화폐 속성 강좌