Північнокорейський хакер місяць мав доступ до кодової бази MetaMask

Ринкове зведення ШІ
ConsenSys повідомила, що північнокорейський суб'єкт проник до команди розробки MetaMask приблизно на місяць і зробив внесок у код, підкресливши підвищені ризики ланцюга постачання та інсайдерські ризики в криптоінфраструктурі. Хоча компанія повідомляє, що шкідливий код не було розгорнуто і кошти чи дані користувачів не були порушені, інцидент підкреслює поверхню атаки в середовищах розробників і важливість перевірки підрядників. У найближчій перспективі це може підвищити премії за ризик безпеки для активності Ethereum-гаманців і DeFi.
Рівень впливу
● Середній
Активи, яких стосується
ETH/USDT-0.04%
Інсайт ШІ · ETH/USDTІнсайт ШІ
● Нейтральний
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
BlockBeats повідомляє: 19 липня ConsenSys, розробник MetaMask, виявив, що північнокорейський хакер під фальшивою особою проник до команди MetaMask, близько місяця працював над проєктом і робив внески в розробку коду основного гаманця. Зловмисник використовував ім'я "Tyler Knapp", приєднався як підрядник у консультативній ролі та працював на GitHub під ніком imyugioh; його коміти датуються періодом від 9 березня до квітня. Серед змін був код, пов'язаний із переказами між криптоактивами та фіатною валютою. Після виявлення ризику ConsenSys негайно відкликав доступ підрядника, доручив співробітникам призупинити релізи продуктів і уникати будь-яких контактів, а також повідомив про інцидент правоохоронні органи. Головний юрисконсульт ConsenSys Метт Корва заявив, що розслідування підтвердило: жодні активи чи дані не були привласнені, шкідливий код не розгортався, кошти користувачів і безпека не постраждали. Компанія переглядає процедури перевірки бекграунду підрядників. У TRM Labs зазначили, що робочі середовища розробників стали критичною точкою входу для атак, які дають змогу отримати доступ до ключів шифрування та систем погодження виведення коштів у криптокомпаніях. Раніше проєкт, що фінансується Ethereum, ідентифікував 100 підозрюваних північнокорейських ІТ-фахівців у 53 криптопроєктах.