Розробник MetaMask випадково найняв північнокорейського хакера на місяць

Ринкове зведення ШІ
ConsenSys повідомила, що північнокорейський суб'єкт приєднався до команди MetaMask під фальшивою особистістю приблизно на місяць і зробив внесок у базовий код гаманця, підкресливши стійкі вектори ризиків ланцюга постачання та інсайдерських ризиків у розробці криптопрограмного забезпечення. Хоча компанія повідомляє про відсутність скомпрометованих даних, коштів або розгорнутого шкідливого коду, інцидент може посилити найближчим часом увагу до безпеки в усій інфраструктурі гаманців Ethereum і збільшити операційні тертя через жорсткішу перевірку підрядників та контроль релізів.
Рівень впливу
● Середній
Активи, яких стосується
ETH/USDT+0.82%
Інсайт ШІ · ETH/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє ME News, 19 липня (UTC+8) ConsenSys, розробник MetaMask, виявила, що північнокорейський хакер під чужою особою близько місяця працював у команді MetaMask і брав участь у розробці ключового коду гаманця. За даними компанії, він використовував ім'я "Tyler Knapp", приєднався як підрядник у консультативній ролі та працював у GitHub під ніком imyugioh. Коміти цього акаунта датуються періодом з 9 березня до квітня. Частина внесеного коду стосувалася операцій обміну між криптоактивами та фіатними валютами. Після виявлення ризику ConsenSys негайно заблокувала доступ підрядника, наказала співробітникам призупинити релізи продуктів і уникати будь-яких контактів із цією особою, а також повідомила про інцидент правоохоронні органи. Головний юрисконсульт ConsenSys Метт Корва заявив, що розслідування підтвердило: активи та дані не були скомпрометовані, шкідливий код не розгортався, а кошти й безпека користувачів не постраждали. Компанія переглядає процедури перевірки підрядників. У TRM Labs зазначили, що робоче середовище розробників стало критично важливою точкою входу для зловмисників, які націлені на отримання ключів шифрування та доступу до систем затвердження виведення коштів у криптокомпаніях. Раніше профінансований Ethereum проєкт ідентифікував 100 підозрюваних північнокорейських ІТ-фахівців у 53 криптопроєктах. (Джерело: BlockBeats)