Des développeurs nord-coréens ont détourné un référentiel Waves inactif et ont injecté du code volé dans la mise à jour du portefeuille.
PANews a rapporté le 19 juin que, selon Cryptoslate, un développeur nord-coréen s’est vu accorder un accès avancé à la base de code Keeper-Wallet du protocole Waves. Le compte « AhegaoXXX », qui pousse des mises à jour de la base de code dormante depuis mai 2025, a été lié à des organisations nord-coréennes d’externalisation informatique. L’examen du code a révélé qu’un commit ajoutait la possibilité d’envoyer des journaux de portefeuille et des erreurs d’exécution à une base de données externe, ce qui pouvait potentiellement voler la phrase mnémonique et la clé privée. Bien que la branche n’ait pas été fusionnée, les attaquants ont pris le contrôle de l’ancien ingénieur de Waves, Maxim