链上调查人员发现Waves协议GitHub仓库异常活动
区块链调查人员注意到,可追溯至2018年的早期加密项目Waves Protocol的GitHub仓库出现可疑活动。此次异常操作涉及Keeper Wallet代码库,可能危及Waves生态系统用户安全。
旧代码库或被植入恶意程序
在沉寂两年后,调查人员发现Keeper Wallet代码库突然出现更新迹象。新增代码疑似与某黑客组织有关,该组织似乎已获取项目GitHub的完整凭证。这一发现正值Waves试图重启项目并推出"2025 Waves夏季计划"之际,新代码可能危及新用户资产安全。
Waves曾在2018年以1800万美元募资额成为知名ICO项目,也是早期提供BTC代币化方案的先行者。但该平台也曾沦为多起加密骗局的温床。2022年其原生代币WAVES从55美元高峰暴跌93%,近期更跌至0.99美元低谷。
项目历史遗留风险
据报道,项目创始人曾操纵USDN稳定币抬高WAVES价格,最终导致系列撤资骗局,造成近5亿美元损失。不同于2022年其他暴雷项目,Waves从未接受正式调查。如今该项目试图卷土重来,但用户同时面临资金损失与钱包安全的双重风险。
代码库关联黑客活动
安全团队在例行扫描中发现,专为Waves生态系统设计的Keeper Wallet浏览器扩展程序代码库出现异常更新。过去三周内,某个拥有完全权限的可疑账户开始推送新代码,该账户疑似与某黑客组织有关联。
目前尚未发布新版本钱包,现有版本仍相对安全。但调查人员警告,若该账户发布更新可能带来风险。其中名为AhegaoXXX的贡献者推送的代码会将钱包日志和错误信息上传至外部数据库,存在窃取助记词等敏感信息的潜在威胁。
部分关联代码还涉及开发者账户,引发账号被劫持的怀疑。安全专家建议用户在官方确认前谨慎处理钱包更新。