ConsenSys assume erroneamente un agente nordcoreano: accesso al codice sorgente di MetaMask per un mese

By: rootdata|2026/07/20 07:00:03

ConsenSys assume erroneamente un agente nordcoreano

È emerso che la grande azienda di blockchain ConsenSys ha assunto involontariamente un sviluppatore di software legato al governo nordcoreano come consulente.

Questo sviluppatore ha utilizzato il nome falso "Tyler Knapp" e un account GitHub chiamato "imyugioh", ed è stato coinvolto nello sviluppo del codice sorgente del portafoglio di criptovalute MetaMask, uno dei principali servizi dell'azienda, per circa un mese.

Infiltrazione tramite astuta falsificazione dell'identità

Secondo Matt Corva, consulente legale di ConsenSys, questa persona non era un dipendente diretto, ma era stata assunta tramite un fornitore di servizi esterni di alta affidabilità.

Lo sviluppatore ha partecipato al progetto dal 9 marzo 2026, contribuendo allo sviluppo di funzionalità che collegano gli utenti di criptovalute con fornitori di pagamenti in valuta fiat esterni. Successivamente, l'azienda ha rilevato una minaccia ad aprile e ha immediatamente revocato i diritti di accesso di quella persona. Durante il periodo di indagine, tutte le uscite di prodotto sono state temporaneamente sospese e agli impiegati è stato imposto di non avere contatti con quella persona e di mantenere la riservatezza delle informazioni.

Situazione dei danni e risposta dell'azienda

A seguito di un'indagine interna approfondita di ConsenSys e della segnalazione alle autorità, sono stati confermati i seguenti fatti:

・Nessun uso improprio di beni o dati ・Nessuna diffusione o alterazione di codice malevolo ・Nessun impatto sulla sicurezza o sulla protezione degli utenti

L'azienda ha dichiarato: "Questo incidente ha dimostrato l'efficacia delle nostre procedure di sicurezza nel rilevare minacce complesse a livello statale". Inoltre, ha annunciato l'intenzione di rivedere le pratiche di outsourcing per applicare standard di screening rigorosi anche agli ingegneri assunti tramite fornitori esterni, equivalenti a quelli per i dipendenti diretti.

La minaccia delle infiltrazioni interne nel settore delle criptovalute

Questo incidente ha messo in luce come i gruppi di hacker nordcoreani stiano spostando le loro tattiche non solo verso attacchi informatici tradizionali, ma anche verso l'uso di documenti d'identità falsi, sfruttando il lavoro remoto e infiltrandosi attraverso "canali di assunzione legittimi" tramite terzi.

Secondo i dati di TRM Labs, circa il 66% (circa 104,4 miliardi di yen) delle criptovalute rubate nel primo semestre del 2026 è stato attribuito a gruppi legati alla Corea del Nord.

Le misure di sospensione delle uscite presso ConsenSys, che gestisce infrastrutture critiche per Ethereum, sono una prova che l'azienda prende molto seriamente questo rischio. Le aziende di criptovalute saranno costrette a rafforzare la governance non solo per i bug nei contratti intelligenti, ma anche per i "rischi interni (rischi della catena di fornitura)" che includono appalti e consulenze.

Prezzo di --

--

Disclaimer: il presente contenuto è fornito esclusivamente a scopo informativo e di branding generale e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Qualsiasi evento, ricompensa, evento online o informazione correlata menzionata nel presente documento non deve essere considerata una raccomandazione, una sollecitazione o un invito ad acquistare, vendere, fare trading o altrimenti negoziare asset di criptovalute o a utilizzare i relativi servizi. Le criptovalute sono altamente volatili e possono comportare perdite. I servizi e gli eventi online di WEEX potrebbero non essere disponibili in tutte le regioni e sono soggetti alle leggi, ai regolamenti e ai requisiti di idoneità applicabili. Sei responsabile di garantire che il tuo utilizzo dei servizi WEEX sia conforme alle leggi locali e di valutare attentamente i rischi prima di partecipare a qualsiasi attività correlata alle criptovalute.

Potrebbe interessarti anche

iconiconiconiconiconiconicon
Assistenza clienti:@weikecs
Cooperazione aziendale:@weikecs
Trading quantitativo e MM:[email protected]
Programma VIP:[email protected]