Nhà phát triển MetaMask vô tình thuê tin tặc Triều Tiên trong một tháng

Tóm tắt thị trường bằng AI
ConsenSys tiết lộ rằng một tác nhân Triều Tiên đã gia nhập đội ngũ MetaMask dưới danh tính giả trong khoảng một tháng và đã đóng góp vào mã cốt lõi của ví, qua đó làm nổi bật các vectơ rủi ro chuỗi cung ứng và rủi ro nội gián dai dẳng trong phát triển phần mềm tiền mã hóa. Mặc dù công ty cho biết không có dữ liệu, tài sản hoặc mã độc đã được triển khai nào bị xâm phạm, sự cố này có thể làm gia tăng mức độ giám sát an ninh trong ngắn hạn trên toàn bộ hạ tầng ví Ethereum và làm tăng ma sát vận hành thông qua việc thẩm định nhà thầu chặt chẽ hơn và kiểm soát phát hành nghiêm ngặt hơn.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
ETH/USDT+1.04%
Quan điểm AI · ETH/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ME News, ngày 19/7 (UTC+8), ConsenSys — đơn vị phát triển ví MetaMask — cho biết đã phát hiện một tin tặc Triều Tiên xâm nhập đội ngũ MetaMask bằng danh tính giả trong khoảng một tháng và tham gia phát triển phần mã lõi của ví. Cá nhân này sử dụng tên "Tyler Knapp", gia nhập với tư cách nhà thầu ở vai trò tư vấn, hoạt động trên GitHub với tài khoản imyugioh. Các lần commit mã được ghi nhận từ ngày 9/3 đến tháng 4, trong đó có hạng mục liên quan đến chuyển đổi giữa tài sản tiền mã hóa và tiền pháp định. Sau khi xác định rủi ro, ConsenSys lập tức thu hồi quyền truy cập của người này, yêu cầu nhân sự dừng phát hành sản phẩm và không liên hệ dưới bất kỳ hình thức nào, đồng thời báo cáo vụ việc cho cơ quan thực thi pháp luật. Ông Matt Corva, Cố vấn pháp lý (General Counsel) của ConsenSys, cho biết kết quả điều tra xác nhận không có tài sản hoặc dữ liệu bị xâm phạm, không có mã độc được triển khai, và tiền cũng như bảo mật của người dùng không bị ảnh hưởng. Hiện ConsenSys đang rà soát lại quy trình thẩm tra lý lịch đối với nhà thầu. TRM Labs nhận định môi trường làm việc của các nhà phát triển đang trở thành điểm xâm nhập then chốt của tin tặc nhằm đánh cắp khóa mã hóa và hệ thống phê duyệt rút tiền từ các công ty crypto. Trước đó, một dự án được Ethereum tài trợ đã xác định 100 nhân sự IT bị nghi liên quan Triều Tiên đang hoạt động tại 53 dự án crypto. (Nguồn: BlockBeats)