MetaMask : un pirate nord-coréen recruté par erreur pendant un mois

Résumé du marché par IA
ConsenSys a révélé qu'un acteur nord-coréen a rejoint l'équipe MetaMask sous une fausse identité pendant environ un mois et a contribué au code de base du portefeuille, mettant en évidence la persistance des vecteurs de risque liés à la chaîne d'approvisionnement et aux menaces internes dans le développement de logiciels crypto. Bien que l'entreprise ne signale aucune donnée compromise, aucun fonds compromis, ni aucun code malveillant déployé, l'incident pourrait accroître, à court terme, la surveillance en matière de sécurité à travers l'infrastructure des portefeuilles Ethereum et augmenter les frictions opérationnelles via un contrôle plus strict des contractants et des mécanismes de publication.
Niveau d'impact
● Moyen
Actifs concernés
ETH/USDT+0.54%
Infos de l'IA · ETH/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
ConsenSys, l'éditeur de MetaMask, a découvert qu'un pirate lié à la Corée du Nord avait intégré l'équipe MetaMask sous une fausse identité pendant environ un mois et participé au développement de code cœur du portefeuille, selon ME News le 19 juillet (UTC+8). L'individu se faisait appeler "Tyler Knapp". Recruté comme prestataire dans un rôle de conseil, il opérait sur GitHub sous le pseudonyme imyugioh. Ses contributions (commits) s'étendent du 9 mars jusqu'en avril. Une partie du code concernait des transferts entre cryptoactifs et monnaies fiduciaires. Après identification du risque, ConsenSys a immédiatement révoqué ses accès, demandé aux équipes de suspendre les mises en production et d'éviter tout contact avec l'individu, puis a signalé l'incident aux forces de l'ordre. Matt Corva, directeur juridique (General Counsel) de ConsenSys, a indiqué que l'enquête n'avait mis au jour aucune compromission d'actifs ou de données, qu'aucun code malveillant n'avait été déployé, et que la sécurité comme les fonds des utilisateurs n'avaient pas été affectés. L'entreprise dit revoir ses procédures de vérification des antécédents pour les prestataires. TRM Labs souligne que les environnements de travail des développeurs sont devenus un point d'entrée majeur pour des attaquants cherchant à accéder à des clés de chiffrement et à des systèmes de validation de retraits au sein des sociétés crypto. Auparavant, un projet financé par Ethereum avait identifié 100 professionnels IT nord-coréens présumés impliqués dans 53 projets crypto. (Source : BlockBeats)