Hacker Triều Tiên xâm nhập kho mã nguồn MetaMask trong một tháng
Tóm tắt thị trường bằng AI
ConsenSys tiết lộ một tác nhân Triều Tiên đã xâm nhập vào đội ngũ phát triển MetaMask trong khoảng một tháng và đã đóng góp mã, làm nổi bật mức độ rủi ro chuỗi cung ứng và rủi ro nội bộ gia tăng trên toàn bộ hạ tầng tiền mã hóa. Mặc dù công ty báo cáo không có mã độc nào được triển khai và không có tiền hoặc dữ liệu người dùng nào bị ảnh hưởng, sự cố này nhấn mạnh bề mặt tấn công trong các môi trường phát triển và việc thẩm định nhà thầu. Trong ngắn hạn, điều này có thể làm tăng phần bù rủi ro an ninh đối với hoạt động ví Ethereum và DeFi.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
ETH/USDT-0.07%
Quan điểm AI · ETH/USDTQuan điểm AI
● Trung lập
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo BlockBeats, ngày 19/7, ConsenSys (đơn vị phát triển MetaMask) cho biết đã phát hiện một hacker Triều Tiên giả mạo danh tính để thâm nhập nhóm MetaMask, làm việc khoảng một tháng và có tham gia đóng góp vào phần mã cốt lõi của ví.
Đối tượng sử dụng tên "Tyler Knapp", gia nhập với vai trò nhà thầu theo dạng cố vấn và hoạt động trên GitHub dưới tên người dùng imyugioh. Các bản commit được ghi nhận từ ngày 9/3 đến tháng 4, trong đó có mã liên quan tới chức năng chuyển đổi giữa tài sản tiền mã hóa và tiền pháp định.
Sau khi xác định rủi ro, ConsenSys lập tức thu hồi quyền truy cập của đối tượng, yêu cầu nhân viên tạm dừng phát hành sản phẩm và không liên hệ, đồng thời báo cáo vụ việc cho cơ quan thực thi pháp luật. Tổng cố vấn pháp lý Matt Corva cho biết điều tra xác nhận không có tài sản hoặc dữ liệu bị chiếm đoạt, không có mã độc nào được triển khai, và quỹ cùng mức độ an toàn của người dùng không bị ảnh hưởng.
Công ty hiện rà soát lại quy trình kiểm tra lý lịch đối với nhà thầu. TRM Labs nhận định môi trường làm việc của các nhà phát triển đang trở thành điểm xâm nhập then chốt để kẻ tấn công tiếp cận khóa của doanh nghiệp mã hóa và hệ thống phê duyệt rút tiền. Trước đó, một dự án được Ethereum tài trợ từng xác định 100 nhân sự IT bị nghi liên quan Triều Tiên đang xuất hiện trong 53 dự án crypto.