Розробники з Північної Кореї захопили сплячий репозиторій Waves та вбудували код для крадіжки облікових даних у оновлення гаманця.
19 червня PANews повідомив, що за даними Cryptoslate, північнокорейському розробнику було надано розширений доступ до кодової бази Keeper-Wallet протоколу Waves. Обліковий запис "AhegaoXXX", який з травня 2025 року надсилає оновлення до сплячої кодової бази, був пов'язаний з північнокорейськими організаціями IT-аутсорсингу. Огляд коду показав, що один коміт додав можливість надсилати журнали гаманця та помилки під час виконання до зовнішньої бази даних, потенційно викрадаючи мнемонічну фразу та приватний ключ. Хоча філія не була об'єднана, зловмисники взяли під контроль колишнього інженера Waves Максима