ConsenSys случайно наняла агента Северной Кореи — доступ к исходному коду MetaMask был открыт в течение месяца

By: rootdata|2026/07/20 07:00:03
0
Поделиться
copy
Оценить в GoogleОценить в Google

ConsenSys случайно наняла агента Северной Кореи

Стало известно, что крупная блокчейн-компания ConsenSys случайно наняла разработчика программного обеспечения, связанного с правительством Северной Кореи, в качестве консультанта.

Этот разработчик использовал псевдоним "Тайлер Нэпп" и аккаунт GitHub "imyugioh", и в течение примерно месяца участвовал в разработке основного кода криптовалютного кошелька MetaMask, который является основным сервисом компании.

Проникновение с помощью хитрой маскировки

По словам юридического советника ConsenSys Мэтта Корвы, этот человек не был напрямую нанят, а был заключен контракт через надежного внешнего поставщика услуг.

Разработчик начал участвовать в проекте с 9 марта 2026 года и был вовлечен в разработку функций, соединяющих пользователей криптовалют с внешними провайдерами платежей в фиатной валюте. Затем в апреле компания обнаружила угрозу и немедленно лишила данного лица прав доступа. На время расследования все релизы продуктов были временно приостановлены, а сотрудникам было предписано избегать контактов с этим человеком и соблюдать конфиденциальность информации.

Состояние ущерба и действия компании

В результате всестороннего внутреннего расследования ConsenSys и предоставления информации правоохранительным органам были подтверждены следующие факты:

• Никакого несанкционированного использования активов или данных не произошло • Не было развертывания или изменения вредоносного кода • Не было влияния на безопасность или защиту пользователей

Компания заявила: "Этот инцидент стал доказательством наших процедур безопасности, способных обнаруживать угрозы на государственном уровне", в то время как в будущем она планирует пересмотреть практику аутсорсинга, чтобы применять строгие критерии проверки к инженерам, работающим через внешних поставщиков, наравне с прямыми наемами.

Угроза внутренних проникновений, с которой сталкивается криптовалютная индустрия

Этот инцидент подчеркивает, что хакерские группы Северной Кореи изменили свои тактики, переходя от традиционных кибератак к использованию поддельных удостоверений личности и злоупотреблению механизмами удаленной работы, а также проникновению через "легитимные пути найма" через третьи стороны.

Согласно данным TRM Labs, в первой половине 2026 года около 66% (примерно 104,4 миллиарда иен) криптоактивов, украденных в результате хакерских атак, принадлежали группам, связанным с Северной Кореей.

Приостановка релизов в ConsenSys, которая отвечает за важную инфраструктуру Ethereum, является доказательством того, что компания воспринимает этот риск крайне серьезно. В будущем криптовалютные компании будут вынуждены не только устранять ошибки в смарт-контрактах, но и усиливать управление "внутренними рисками (рисками цепочки поставок)", включая аутсорсинг и консультантов.

Цена --

--

Отказ от ответственности: Данный контент предоставляется исключительно в целях общего брендинга и предоставления информации и не является финансовой, инвестиционной, юридической или налоговой консультацией. Любые события, вознаграждения, онлайн-мероприятия или связанная с ними информация, упомянутые здесь, не должны рассматриваться как рекомендация, предложение или приглашение к покупке, продаже, торговле или иным операциям с криптоактивами или к использованию каких-либо услуг. Криптовалюты обладают высокой волатильностью и могут привести к убыткам. Услуги WEEX и онлайн-мероприятия могут быть недоступны во всех регионах и регулируются применимыми законами, правилами и требованиями к участию. Вы несете ответственность за обеспечение соответствия использования вами услуг WEEX местным законам и за тщательную оценку рисков перед участием в любой деятельности, связанной с криптовалютами.

Вам также может понравиться

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]