ConsenSys випадково найняв агента Північної Кореї — виявлено доступ до основного коду MetaMask протягом місяця
ConsenSys випадково найняв агента Північної Кореї
Встановлено, що велика блокчейн-компанія ConsenSys випадково найняла програміста, пов'язаного з урядом Північної Кореї, як консультанта.
Цей розробник використовував псевдонім "Тайлер Нап" та обліковий запис GitHub "imyugioh", і протягом приблизно одного місяця працював над розробкою основного коду криптовалютного гаманця MetaMask, який є основним сервісом компанії.
Проникнення через хитру маскування особи
За словами юридичного радника ConsenSys Мета Корви, ця особа не була безпосередньо найнята, а уклала контракт через надійного стороннього постачальника послуг.
Розробник приєднався до проєкту 9 березня 2026 року та брав участь у розробці функцій, які з'єднують користувачів криптовалют з зовнішніми постачальниками платіжних послуг у фіатній валюті. Після цього компанія виявила загрозу в квітні та негайно відкликала доступ цієї особи. Протягом періоду розслідування всі випуски продуктів були тимчасово зупинені, а співробітникам було наказано утримуватися від контактів з цією особою та дотримуватися конфіденційності.
Стан збитків та реакція компанії
В результаті всебічного внутрішнього розслідування ConsenSys та надання інформації правоохоронним органам було підтверджено такі факти:
・Не було жодного несанкціонованого використання активів або даних ・Не було розгортання або модифікації шкідливого коду ・Не було жодного впливу на безпеку або захист користувачів
Компанія заявила, що "цей випадок став підтвердженням ефективності наших процедур безпеки, здатних виявляти складні загрози на державному рівні", і в майбутньому планує переглянути практики аутсорсингу, щоб застосувати до інженерів, найнятих через сторонніх постачальників, такі ж суворі критерії перевірки, як і для безпосередніх наймів.
Загроза внутрішнього проникнення в індустрії криптовалют
Цей інцидент підкреслює, що хакерські групи Північної Кореї змінюють свою тактику, переходячи від традиційних кібератак до використання підроблених документів, зловживання системами віддаленої роботи та проникнення через "офіційні канали найму" через треті сторони.
Згідно з даними TRM Labs, приблизно 66% (близько 104,4 мільярда єн) криптовалют, вкрадених у першій половині 2026 року, належали групам, пов'язаним з Північною Кореєю.
Зупинка випусків у ConsenSys, який відповідає за важливу інфраструктуру Ethereum, є доказом того, що компанія серйозно сприймає цей ризик. У майбутньому криптовалютні компанії будуть змушені посилити управління "внутрішніми ризиками (ризиками ланцюга постачання)" не лише щодо помилок у смарт-контрактах, а й щодо аутсорсингу та консультантів.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

Lawson завершив другий етап тестування платежів за допомогою POS-терміналів зі стейблкоїнами

Обмінник криптовалют в Україні: топ-3 сервіси для обміну у 2026 році

Лосен тестує POS-термінали для прийому платежів у JPYC, USDC та USDT

Північнокорейський хакер проник у MetaMask під виглядом підрядника, не завдавши шкоди даним і коштам

Торгівля криптовалютою на Hyperliquid: Повний посібник від Neutralis

Netstars запустила платіжну службу зі стабільними монетами Stablecoin Pay

OKX, MetaMask, Matter Labs запустили Інтернет-Суд для агентів ШІ

Співзасновник MetaMask Ден Фінлей оголосив, що покине материнську компанію Consensys

Трансграничний агрегатор обміну криптовалют Transit Swap від TokenPocket посідає перше місце у світі за кількістю активних користувачів, які здійснюють торги щотижня

MetaMask оголошує про підтримку мережі HyperEVM

Circle розморожує один з 16 гаманців USDC, які внесені до чорного списку

Ілюстрація 18 постачальників Web3, які співпрацюють із Visa: від інфраструктури до завершення платежу

На сторінці Coinbase Commerce користувачам потрібно ввести мнемонічне речення, що викликає занепокоєння щодо безпеки

HKDAP може вивести гонконгський долар за межі платежів у фінансах на блокчейні, каже дослідник HashKey

NASA та SpaceX відклали Crew-13 через витік у кораблі Dragon

Coinhouse придбає Tilvest та зміцнює свої позиції в управлінні криптовалютами

Strive купує $143 млн у біткоїнах, стає п'ятим за величиною власником

«Технології відходять на другий план»: як стейблкоїни переходять від заощаджень до повсякденних платежів

Mainnet Fogo зупинено на 46 годин без терміну перезапуску

Circle випустила 5 млрд USDC за тиждень: крипторинок знову чекає альтсезон

Кіберзлочинність: Бельгія вимагає криптоадреси від незаконних сайтів

Банки покращили свою рентабельність, але залишається тривога через заборгованість: ключові моменти останніх звітів

CME орієнтується на ETF: з'являються перші регульовані FCA мульти-активні криптоіндекси

Чому шлях SEC на $75 мільйонів у криптовалюті не є тим самим, що пропонує Конгрес

Криптофонди: 3,2 мільярда доларів за тиждень, Bank of America не бачила цього з жовтня 2025 року

Що варто зберігати: Розрив на залишках, розпад і дилема колекціонера

Фундаментальний аналіз криптовалют: як оцінювати цифрові активи перед покупкою

Штучний інтелект змушує диверсифікувати зберігання біткоїнів

Switchboard призупинив операції ораклів на SUI та Aptos після потенційного компрометації






