Pengembang Korea Utara membajak repositori Waves yang tidak aktif dan menyisipkan kode pencurian kredensial dalam pembaruan dompet.
PANews melaporkan pada 19 Juni bahwa menurut Cryptoslate, pengembang Korea Utara diberikan akses lanjutan ke basis kode Keeper-Wallet dari Waves Protocol. Akun "AhegaoXXX", yang telah mendorong pembaruan ke basis kode yang tidak aktif sejak Mei 2025, telah dikaitkan dengan organisasi outsourcing TI Korea Utara. Tinjauan kode menemukan bahwa satu komit menambahkan kemampuan untuk mengirim log dompet dan kesalahan runtime ke database eksternal, yang berpotensi mencuri frasa mnemonik dan kunci pribadi. Meskipun cabang tersebut tidak digabungkan, para penyerang mengambil kendali mantan insinyur Waves Maxim