ConsenSys случайно наняла агента Северной Кореи — доступ к исходному коду MetaMask был открыт в течение месяца
ConsenSys случайно наняла агента Северной Кореи
Стало известно, что крупная блокчейн-компания ConsenSys случайно наняла разработчика программного обеспечения, связанного с правительством Северной Кореи, в качестве консультанта.
Этот разработчик использовал псевдоним "Тайлер Нэпп" и аккаунт GitHub "imyugioh", и в течение примерно месяца участвовал в разработке основного кода криптовалютного кошелька MetaMask, который является основным сервисом компании.
Проникновение с помощью хитрой маскировки
По словам юридического советника ConsenSys Мэтта Корвы, этот человек не был напрямую нанят, а был заключен контракт через надежного внешнего поставщика услуг.
Разработчик начал участвовать в проекте с 9 марта 2026 года и был вовлечен в разработку функций, соединяющих пользователей криптовалют с внешними провайдерами платежей в фиатной валюте. Затем в апреле компания обнаружила угрозу и немедленно лишила данного лица прав доступа. На время расследования все релизы продуктов были временно приостановлены, а сотрудникам было предписано избегать контактов с этим человеком и соблюдать конфиденциальность информации.
Состояние ущерба и действия компании
В результате всестороннего внутреннего расследования ConsenSys и предоставления информации правоохранительным органам были подтверждены следующие факты:
• Никакого несанкционированного использования активов или данных не произошло • Не было развертывания или изменения вредоносного кода • Не было влияния на безопасность или защиту пользователей
Компания заявила: "Этот инцидент стал доказательством наших процедур безопасности, способных обнаруживать угрозы на государственном уровне", в то время как в будущем она планирует пересмотреть практику аутсорсинга, чтобы применять строгие критерии проверки к инженерам, работающим через внешних поставщиков, наравне с прямыми наемами.
Угроза внутренних проникновений, с которой сталкивается криптовалютная индустрия
Этот инцидент подчеркивает, что хакерские группы Северной Кореи изменили свои тактики, переходя от традиционных кибератак к использованию поддельных удостоверений личности и злоупотреблению механизмами удаленной работы, а также проникновению через "легитимные пути найма" через третьи стороны.
Согласно данным TRM Labs, в первой половине 2026 года около 66% (примерно 104,4 миллиарда иен) криптоактивов, украденных в результате хакерских атак, принадлежали группам, связанным с Северной Кореей.
Приостановка релизов в ConsenSys, которая отвечает за важную инфраструктуру Ethereum, является доказательством того, что компания воспринимает этот риск крайне серьезно. В будущем криптовалютные компании будут вынуждены не только устранять ошибки в смарт-контрактах, но и усиливать управление "внутренними рисками (рисками цепочки поставок)", включая аутсорсинг и консультантов.
Цена --
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.
Вам также может понравиться

MetaMask достиг 100 миллионов загрузок, причины, не связанные с спросом на ETH

TRON расширяет поддержку MetaMask для B.AI, SUN.io, JustLend DAO и BitTorrent

Южнокорейский суд признал Ethereum информационной сетью

Consensys разделяет MetaMask на независимое юридическое лицо, Джо Лубин становится CEO

Таиланд усилил надзор за тем, как используются некастодиальные криптокошельки

Lawson завершил второе испытание платежей с использованием POS-терминалов и стейблкоинов

Обменник криптовалют в России: топ-3 сервиса для обмена в 2026 году

Kaspersky GReAT раскрывает вредоносный фрейм OkoBot: специально для кражи мнемонических фраз криптовалютных кошельков, куки браузера и прочего

Северокорейский хакер проник в MetaMask под видом подрядчика, не причинив ущерба данным и финансам

Торговля криптовалютой на Hyperliquid: Полное руководство от Neutralis

Netstars запустила сервис платежей с использованием стейблкоинов Stablecoin Pay

OKX, MetaMask и Matter Labs запускают Интернет-суд для ИИ-агентов

Сооснователь MetaMask Дэн Финлей объявил, что покидает свою материнскую компанию Consensys

Transit Swap — кросс-чейн-своп с агрегацией от TokenPocket — занимает первое место в мире по количеству активных пользователей, совершающих сделки за неделю

MetaMask анонсировала поддержку сети HyperEVM

Компания Circle разблокировала один из 16 кошельков USDC, внесенных в черный список.

Пример 18 поставщиков Web3, сотрудничающих с Visa: от инфраструктуры до закрытия платежа




