Протокол Waves получил вредоносные обновления с доказательствами хакерской активности КНДР

- Ончейн-исследователи обнаружили подозрительную активность в репозиториях кошелька Keeper, связанного с проектом Waves.
- Репозитории GitHub были неактивны с 2023 года, но новые коммиты появились за последние три недели, что может быть связано с хакерами из КНДР.
- Waves планирует перезапуск в 2025 году, чтобы воспользоваться возрождением активности в Web3 и DeFi.
Исследователи блокчейна заметили подозрительную активность в репозиториях GitHub протокола Waves, одного из ранних криптопроектов, датированного 2018 годом. Активность в GitHub затронула репозитории для Keeper Wallet, что потенциально могло скомпрометировать пользователей экосистемы Waves.
Протокол Waves может быть скомпрометирован вредоносным кодом, внедренным в его старых репозиториях GitHub. Расследователи обнаружили активность в репозиториях Keeper Wallet после двух лет отсутствия обновлений. Новый добавленный код может быть прослежен до хакера из КНДР, который, похоже, получил полные учетные данные для доступа к GitHub проекта.
Открытие происходит в то время, когда Waves пытается возродить проект и запустить Waves Summer 2025. Внедренный новый код может поставить под риск новых пользователей.
1/ ☀️ Waves Summer 2025 — Поворот волн 🏄🏻♂️
Следующие 90 дней изменят Waves в мощную блокчейн-платформу, нативную для ИИ, интегрированную с L2 и закрепленную институционально.
Что нас ждет впереди 👇🌊 pic.twitter.com/R5uycNgRSA
— Waves 🌊 (@wavesprotocol) июня 18, 2025
Waves был одним из высокопрофильных ICO в 2018 году, хотя ему удалось собрать всего 18 млн долларов. Waves также был заметен в ранней криптоэкосистеме, будучи одним из первых протоколов, предложивших токенизированные версии BTC. Протокол Waves также стал площадкой для множества криптомошенничеств и фейковых токенов.
О Waves в значительной степени забыли после того, как его нативный токен WAVES обвалился на 93% в 2022 году с пика выше 55 долларов. Позже WAVES упал до недавних минимумов в 0,99 доллара.
По сообщениям, основатель проекта Саша Иванов использовал стейблкоин USDN для накачки WAVES, что впоследствии привело к серии rug pulls (вывода ликвидности). Waves воспользовался хаотичной ранней стадией DeFi, что привело к потерям до 500 млн долларов. Однако, в отличие от крахов FTX, Luna и других в 2022 году, Waves никогда не расследовался, и события были забыты.
В 2025 году Waves пытается вернуться, сталкиваясь с двойным риском финансовых потерь и полностью скомпрометированными кошельками.
Репозитории Waves связаны с хакерской активностью КНДР
Исследователи из Ketman threat intelligence сканировали репозитории GitHub на признаки взлома и участие авторов из КНДР. Сканирование следует за несколькими случаями, когда разработчики из КНДР проникли в некоторые из крупнейших криптопроектов.
Подозрительная активность была замечена в репозитории кошелька Keeper, который предлагал доступ к браузерному расширению для кошелька, специально созданного для экосистемы Waves.
Проект Keeper является спин-оффом Waves и не имеет общих команд. Ранняя команда Waves также участвовала в создании кошелька. Затем, в последние три недели, репозиторий начал получать новый код.
Подозрительный аккаунт имел полные права и мог контролировать репозиторий и даже выпускать новые версии кошелька. Права на выпуск кошелька были связаны с одним GitHub составляют, который, как подозревают, принадлежит хакеру из КНДР. В аккаунте была потенциально опасная ссылка для загрузки Keeper Wallet.
Пока что нового релиза для Keeper нет, и текущий кошелек считается относительно безопасным. Однако новый релиз может быть подозрительным и причинить вред, особенно с ожидаемым новым маркетингом Waves.
Участник GitHub AhegaoXXX также выпустил обновление, которое нацеливалось и извлекало логи и ошибки кошелька во внешнюю базу данных, компрометируя конфиденциальность и потенциально являясь вредоносным. Код мог иметь возможности для логирования ключей или фраз кошелька, хотя пока он не был добавлен в последний релиз кошелька.
Некоторые из кодов, связанных с Keeper Wallet, были опубликованы аккаунтом разработчика Максима Смолякова, что заставило расследователей заподозрить какую-либо форму захвата аккаунта.
Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Христина Василева
Христина Василева специализируется на новостях из сферы DeFi, бизнеса и экономики. Она получила степень магистра философии в Софийском университете после четырехлетнего обучения по специальности «Бизнес-администрирование, журналистика и массовые коммуникации». Она работала в одной из ведущих газет страны, освещая вопросы сырьевых товаров и корпоративных финансовых результатов. В настоящее время Христина является внештатным автором новостей в Cryptopolitan.
















