Desenvolvedores norte-coreanos sequestraram repositórios inativos do Waves e inseriram código para roubar credenciais nas atualizações da carteira.
PANews 19 de junho, segundo o Cryptoslate, um desenvolvedor norte-coreano obteve acesso avançado ao repositório de código do Keeper-Wallet do Waves Protocol. A conta “AhegaoXXX” começou a enviar atualizações para o repositório inativo a partir de maio de 2025, e essa conta foi confirmada como relacionada a uma organização de terceirização de TI da Coreia do Norte. A revisão do código revelou que uma das submissões adicionou uma funcionalidade para enviar registros da carteira e erros de execução para um banco de dados externo, o que pode roubar a frase mnemónica e a chave privada. Embora este ramo não tenha sido mesclado, o atacante conseguiu controlar o ex-engenheiro do Waves, Maxim.