Desarrolladores norcoreanos secuestraron un repositorio de Waves inactivo e insertaron código para robar credenciales en la actualización de la billetera.
PANews informó el 19 de junio que, según Cryptoslate, a un desarrollador norcoreano se le concedió acceso avanzado a la base de código Keeper-Wallet de Waves Protocol. La cuenta "AhegaoXXX", que ha estado impulsando actualizaciones de la base de código inactiva desde mayo de 2025, se ha vinculado a organizaciones de externalización de TI de Corea del Norte. La revisión del código encontró que una confirmación agregó la capacidad de enviar registros de billetera y errores de tiempo de ejecución a una base de datos externa, lo que podría robar la frase mnemotécnica y la clave privada. Aunque la rama no se fusionó, los atacantes tomaron el control del ex ingeniero de Waves, Maxim