مخترق كوري شمالي تمكّن من الوصول إلى قاعدة شيفرة MetaMask لمدة شهر
ملخص سوق AI
أفصحت ConsenSys عن أن جهة فاعلة من كوريا الشمالية اخترقت فريق تطوير MetaMask لمدة تقارب شهرًا وساهمت في كتابة شيفرة، ما يسلّط الضوء على ارتفاع مخاطر سلسلة التوريد ومخاطر الداخل عبر بنية العملات المشفرة التحتية. وعلى الرغم من أن الشركة أفادت بعدم نشر أي شيفرة خبيثة وعدم تأثر أموال المستخدمين أو بياناتهم، فإن الحادثة تؤكد اتساع سطح الهجوم في بيئات المطورين وتدقيق المتعاقدين. وعلى المدى القريب، قد يرفع ذلك علاوة مخاطر الأمان لأنشطة محافظ Ethereum وأنشطة DeFi.
مستوى التأثير
● متوسط
الأصول المتأثرة
ETH/USDT-0.01%
رؤية AI · ETH/USDTرؤية AI
● محايد
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد تقرير BlockBeats أنه في 19 يوليو اكتشفت شركة ConsenSys، المطوّر لمحفظة MetaMask، أن مخترقًا من كوريا الشمالية تسلّل إلى فريق MetaMask بهوية مزيفة، وعمل لنحو شهر وساهم في تطوير أجزاء من الشيفرة الأساسية للمحفظة.
وبحسب التفاصيل، استخدم الشخص اسم \u0022Tyler Knapp\u0022 وانضم بصفة متعاقد في دور استشاري، وعمل عبر حساب GitHub باسم imyugioh، مع عمليات إيداع للشيفرة (commits) امتدت من 9 مارس إلى أبريل. وشملت مساهماته شيفرات مرتبطة بعمليات التحويل بين الأصول المشفّرة والعملات التقليدية.
عقب رصد المخاطر، سحبت ConsenSys صلاحيات الوصول فورًا، وطلبت من الموظفين وقف أي إصدارات للمنتجات وتجنّب أي تواصل، كما أبلغت جهات إنفاذ القانون. وقال المستشار القانوني العام للشركة مات كورفا إن التحقيق أكد عدم اختلاس أي أصول أو بيانات، وعدم نشر شيفرة خبيثة، وعدم تأثر أموال المستخدمين أو أمنهم. وتراجع الشركة حاليًا إجراءات التحقق من خلفيات المتعاقدين.
من جهتها، قالت TRM Labs إن بيئات عمل المطورين باتت نقطة دخول حاسمة للمهاجمين للوصول إلى مفاتيح شركات التشفير وأنظمة الموافقة على السحب. وكانت جهة ممولة من Ethereum قد رصدت سابقًا 100 مشتبهًا بهم من اختصاصيي تكنولوجيا المعلومات المرتبطين بكوريا الشمالية عبر 53 مشروعًا في قطاع الأصول المشفّرة.