นักพัฒนา MetaMask เผลอรับแฮกเกอร์เกาหลีเหนือเข้าทำงานนานราว 1 เดือน

สรุปภาพรวมตลาดด้วย AI
ConsenSys เปิดเผยว่า ผู้มีส่วนเกี่ยวข้องจากเกาหลีเหนือเข้าร่วมทีม MetaMask ภายใต้อัตลักษณ์ปลอมเป็นเวลาประมาณหนึ่งเดือน และมีส่วนร่วมกับโค้ดแกนหลักของกระเป๋าเงิน ซึ่งตอกย้ำความเสี่ยงอย่างต่อเนื่องจากซัพพลายเชนและความเสี่ยงจากบุคคลภายในในกระบวนการพัฒนาซอฟต์แวร์คริปโต แม้ว่าบริษัทจะรายงานว่าไม่มีข้อมูล เงินทุน หรือโค้ดอันตรายที่ถูกนำไปใช้งานถูกบุกรุก แต่อุบัติการณ์ดังกล่าวอาจเพิ่มการตรวจสอบด้านความปลอดภัยในระยะใกล้ทั่วโครงสร้างพื้นฐานของกระเป๋าเงิน Ethereum และเพิ่มแรงเสียดทานด้านการปฏิบัติการผ่านการคัดกรองผู้รับจ้างที่เข้มงวดขึ้นและการควบคุมการปล่อยเวอร์ชันที่เข้มงวดขึ้น
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
ETH/USDT+0.82%
ข้อมูลเชิงลึกจาก AI · ETH/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
ME News รายงานว่า เมื่อวันที่ 19 ก.ค. (UTC+8) ConsenSys ผู้พัฒนา MetaMask ตรวจพบว่าแฮกเกอร์จากเกาหลีเหนือแฝงตัวเข้าทีม MetaMask ภายใต้นามแฝงเป็นเวลาประมาณ 1 เดือน และมีส่วนร่วมพัฒนาโค้ดหลักของกระเป๋าเงินดังกล่าว บุคคลดังกล่าวใช้นามว่า "Tyler Knapp" เข้ามาในฐานะผู้รับจ้าง (contractor) บทบาทที่ปรึกษา และใช้บัญชี GitHub ชื่อ imyugioh โดยมีการ commit โค้ดตั้งแต่วันที่ 9 มี.ค. ต่อเนื่องถึงเดือนเม.ย. โค้ดบางส่วนเกี่ยวข้องกับการโอนระหว่างสินทรัพย์คริปโตและสกุลเงินเฟียต หลังระบุความเสี่ยงได้ ConsenSys เพิกถอนสิทธิ์การเข้าถึงของบุคคลดังกล่าวทันที สั่งให้พนักงานหยุดการปล่อยผลิตภัณฑ์ และงดการติดต่อทุกช่องทาง พร้อมแจ้งเหตุให้หน่วยงานบังคับใช้กฎหมายรับทราบ Matt Corva ที่ปรึกษากฎหมายทั่วไปของ ConsenSys ระบุว่า ผลการตรวจสอบยืนยันว่าไม่มีทรัพย์สินหรือข้อมูลรั่วไหล ไม่พบการนำโค้ดประสงค์ร้ายไปใช้งาน และเงินทุนรวมถึงความปลอดภัยของผู้ใช้ไม่ได้รับผลกระทบ ขณะนี้บริษัทกำลังทบทวนกระบวนการตรวจสอบประวัติผู้รับจ้าง TRM Labs ชี้ว่า สภาพแวดล้อมการทำงานของนักพัฒนาได้กลายเป็นจุดเข้าถึงสำคัญของผู้โจมตีที่ต้องการขโมยกุญแจเข้ารหัสและระบบอนุมัติการถอนของบริษัทคริปโต ก่อนหน้านี้ โครงการที่ได้รับทุนจาก Ethereum เคยระบุผู้ต้องสงสัยเป็นผู้เชี่ยวชาญ IT จากเกาหลีเหนือ 100 รายใน 53 โครงการคริปโต (ที่มา: BlockBeats)