ConsenSys przypadkowo zatrudnił agenta Korei Północnej — ujawniono dostęp do rdzenia kodu MetaMask przez miesiąc
ConsenSys przypadkowo zatrudnił agenta Korei Północnej
Wielka firma blockchainowa ConsenSys ujawniła, że nieumyślnie zatrudniła programistę o powiązaniach z rządem Korei Północnej jako konsultanta.
Programista używał fałszywego imienia „Tyler Knapp” oraz konta GitHub „imyugioh” i przez około miesiąc brał udział w rozwoju rdzenia kodu portfela kryptowalutowego MetaMask, który jest główną usługą firmy.
Infiltracja dzięki sprytnej fałszywej tożsamości
Jak powiedział radca prawny ConsenSys, Matt Corva, osoba ta nie była zatrudniona bezpośrednio, lecz została zatrudniona poprzez wiarygodnego zewnętrznego dostawcę usług.
Programista dołączył do projektu 9 marca 2026 roku i brał udział w rozwoju funkcji łączącej użytkowników kryptowalut z zewnętrznymi dostawcami płatności w walutach fiducjarnych. Następnie firma wykryła zagrożenie w kwietniu i natychmiast odebrała tej osobie dostęp. W trakcie dochodzenia wstrzymano wszystkie wydania produktów, a pracownikom nakazano zakaz kontaktu z tą osobą oraz zachowanie poufności informacji.
Stan szkód i reakcja firmy
W wyniku kompleksowego wewnętrznego dochodzenia ConsenSys oraz przekazania informacji organom ścigania potwierdzono następujące fakty:
・Brak nieuprawnionego wykorzystania aktywów i danych ・Brak wprowadzenia złośliwego kodu lub jego modyfikacji ・Brak wpływu na bezpieczeństwo i ochronę użytkowników
Firma stwierdziła, że „zdarzenie to stanowi dowód na skuteczność naszych procedur bezpieczeństwa w wykrywaniu zagrożeń na poziomie państwowym”, a w przyszłości planuje zrewidować praktyki outsourcingowe, aby stosować surowe standardy weryfikacji dla inżynierów zatrudnionych przez zewnętrznych dostawców, na równi z zatrudnieniem bezpośrednim.
Zagrożenie wewnętrzną infiltracją w branży kryptowalutowej
Incydent ten uwydatnia, że grupy hakerskie z Korei Północnej zmieniają taktykę, nie ograniczając się już tylko do tradycyjnych cyberataków, ale także wykorzystując fałszywe dokumenty tożsamości oraz mechanizmy pracy zdalnej, a także infiltrując się przez „legalne ścieżki zatrudnienia” za pośrednictwem osób trzecich.
Dane TRM Labs wskazują, że w pierwszej połowie 2026 roku około 66% (około 104,4 miliarda jenów) kryptowalut skradzionych w wyniku hacków pochodziło od grup związanych z Koreą Północną.
Zatrzymanie wydania w ConsenSys, które odpowiada za kluczową infrastrukturę Ethereum, jest dowodem na to, że firma traktuje to ryzyko niezwykle poważnie. Firmy zajmujące się kryptowalutami będą musiały w przyszłości wzmocnić zarządzanie „ryzykiem wewnętrznym (ryzykiem łańcucha dostaw)” nie tylko w zakresie błędów w smart kontraktach, ale także w odniesieniu do zleceń i konsultantów.
Cena --
Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.
Możesz również polubić

Rekord importu dóbr konsumpcyjnych: które produkty odnotowały wzrosty do 530%

Ponad 100 projektów kryptowalutowych opuszcza rynek, fundusze przenoszą się do infrastruktury

DARPA planuje rozwój podwodnego druku 3D betonu do budowy portów wojskowych

DGFiP: nowa luka w zabezpieczeniach dotycząca spadków

Hakerstwo w edukacji narodowej, 1,22 miliona uczniów i 4,35 miliona skradzionych identyfikatorów

web3: Izraelski broker kryptowalutowy Bits of Gold informuje o wycieku danych 200 tysięcy użytkowników

Implied volatility opcji na Bitcoin wynosi 36,35%, a zrealizowana 21,80%

100 MW energii słonecznej i 200 MWh magazynowania energii: Ascania Energy i Risen Energy podpisały umowy dotyczące projektów na Ukrainie

Transakcje XDC Network osiągnęły 27,7 miliona: nowy rekord i wzrost o 50%

Binance dostarczył dane Rosji w sprawie finansowania terroryzmu

Wycieki danych we Francji w 2026 roku, 678438 kont podatkowych zagrożonych

Amazon Web Services ujawnia funkcję płatności dla agentów AI

Zgodność z MiCA w UE wywołuje falę oszustw, 10 milionów użytkowników dotkniętych migracją aktywów

Ostrzeżenie dotyczące fałszywych tokenów Tether na sieci BNB Chain

Wycieki danych w Bits of Gold, 200 tysięcy klientów dotkniętych

DeFiLlama, aby usunąć fałszywe aplikacje, stracił cyfrowe aktywa

Wall Street wyglądał tak tylko w 1929 i 2000 roku: co to oznacza dla Bitcoina?

CZ: wskaźnik nielegalnej działalności kryptowalutowej wynosi 0,0014%, poniżej banków

Koreański Instytut Finansowy analizuje wysokie kursy walutowe i infrastrukturę płatniczą

XAO DAO wprowadza reformy zarządzania w ekosystemie XRP Ledger

web3: Po wycieku danych podatkowych, posiadacze Bitcoinów są ostrzegani przed atakami typu 'wrench'

Trump twierdzi, że zablokował program nuklearny Iranu, wskazując na luki w weryfikacji IAEA

Luigi Mangione przyznał się do winy w sprawie zabójstwa dyrektora generalnego UnitedHealth Group

Stablecoin Ringgit pozyskuje 1 milion dolarów inwestycji

Od pozwu do ugody - pozytywne sygnały z negocjacji HTX i FCA

Hawaje zakazują wpłat gotówkowych w bankomatach kryptowalutowych od października

Francja: 2 miliony właścicieli narażonych na wyciek danych z DGFiP
![[Krypto Zoom In autorstwa Kwang Ryun Ho] Główne punkty i implikacje zgłaszania i zaostrzenia regulacji dla operatorów aktywów wirtualnych](/public-static/23_30d9a5d528.png?format=avif)
[Krypto Zoom In autorstwa Kwang Ryun Ho] Główne punkty i implikacje zgłaszania i zaostrzenia regulacji dla operatorów aktywów wirtualnych

Kiedy AI wydaje twoje pieniądze, nawiązuje kontakty i zarabia dla ciebie, czy to wciąż ty?










