Северокорейский хакер месяц имел доступ к репозиторию кода MetaMask
Сводка рынка от ИИ
ConsenSys сообщила, что северокорейский субъект около месяца проник в команду разработки MetaMask и внес вклад в код, подчеркнув повышенные риски атак на цепочку поставок и инсайдерские риски в криптоинфраструктуре. Хотя компания сообщает, что вредоносный код не был развернут и средства или данные пользователей не пострадали, инцидент подчеркивает поверхность атаки в средах разработки и необходимость проверки подрядчиков. В краткосрочной перспективе это может повысить премии за риск безопасности для активности кошельков Ethereum и DeFi.
Степень влияния
● Средний
Затронутые активы
ETH/USDT-0.04%
Инсайт ИИ · ETH/USDTИнсайт ИИ
● Нейтральный
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным BlockBeats, 19 июля ConsenSys — разработчик кошелька MetaMask — сообщил, что выявил проникновение северокорейского хакера в команду MetaMask под вымышленной личностью. Злоумышленник около месяца работал над кодовой базой и успел внести вклад в разработку ключевых компонентов кошелька.
Он представлялся как "Tyler Knapp", был привлечён в качестве подрядчика на консультативную роль и использовал аккаунт GitHub под именем imyugioh. Коммиты в репозиторий датированы периодом с 9 марта по апрель. В числе затронутых направлений — код, связанный с переводами между криптоактивами и фиатной валютой.
После обнаружения угрозы ConsenSys немедленно отозвал доступ подрядчика, распорядился приостановить релизы продуктов и исключить любые контакты, а также уведомил правоохранительные органы. По словам главного юрисконсульта ConsenSys Мэтта Корвы (Matt Corva), расследование подтвердило, что активы и данные не были похищены, вредоносный код не внедрялся, а средства пользователей и безопасность не пострадали. Компания пересматривает процедуры проверки подрядчиков.
TRM Labs отмечает, что рабочая среда разработчиков всё чаще становится критической точкой входа для атак, позволяя получать доступ к ключам криптокомпаний и системам согласования вывода средств. Ранее один проект, финансируемый Ethereum, выявил 100 предполагаемых северокорейских ИТ-специалистов в 53 криптопроектах.