ConsenSys випадково найняв агента Північної Кореї — виявлено доступ до основного коду MetaMask протягом місяця

By: nextmoney.jp|2026/07/20 07:00:03
0
Поширити
copy
Оцінити в GoogleОцінити в Google

ConsenSys випадково найняв агента Північної Кореї

Встановлено, що велика блокчейн-компанія ConsenSys випадково найняла програміста, пов'язаного з урядом Північної Кореї, як консультанта.

Цей розробник використовував псевдонім "Тайлер Нап" та обліковий запис GitHub "imyugioh", і протягом приблизно одного місяця працював над розробкою основного коду криптовалютного гаманця MetaMask, який є основним сервісом компанії.

Проникнення через хитру маскування особи

За словами юридичного радника ConsenSys Мета Корви, ця особа не була безпосередньо найнята, а уклала контракт через надійного стороннього постачальника послуг.

Розробник приєднався до проєкту 9 березня 2026 року та брав участь у розробці функцій, які з'єднують користувачів криптовалют з зовнішніми постачальниками платіжних послуг у фіатній валюті. Після цього компанія виявила загрозу в квітні та негайно відкликала доступ цієї особи. Протягом періоду розслідування всі випуски продуктів були тимчасово зупинені, а співробітникам було наказано утримуватися від контактів з цією особою та дотримуватися конфіденційності.

Стан збитків та реакція компанії

В результаті всебічного внутрішнього розслідування ConsenSys та надання інформації правоохоронним органам було підтверджено такі факти:

・Не було жодного несанкціонованого використання активів або даних ・Не було розгортання або модифікації шкідливого коду ・Не було жодного впливу на безпеку або захист користувачів

Компанія заявила, що "цей випадок став підтвердженням ефективності наших процедур безпеки, здатних виявляти складні загрози на державному рівні", і в майбутньому планує переглянути практики аутсорсингу, щоб застосувати до інженерів, найнятих через сторонніх постачальників, такі ж суворі критерії перевірки, як і для безпосередніх наймів.

Загроза внутрішнього проникнення в індустрії криптовалют

Цей інцидент підкреслює, що хакерські групи Північної Кореї змінюють свою тактику, переходячи від традиційних кібератак до використання підроблених документів, зловживання системами віддаленої роботи та проникнення через "офіційні канали найму" через треті сторони.

Згідно з даними TRM Labs, приблизно 66% (близько 104,4 мільярда єн) криптовалют, вкрадених у першій половині 2026 року, належали групам, пов'язаним з Північною Кореєю.

Зупинка випусків у ConsenSys, який відповідає за важливу інфраструктуру Ethereum, є доказом того, що компанія серйозно сприймає цей ризик. У майбутньому криптовалютні компанії будуть змушені посилити управління "внутрішніми ризиками (ризиками ланцюга постачання)" не лише щодо помилок у смарт-контрактах, а й щодо аутсорсингу та консультантів.

Ціна --

--
--
--

Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.

Вам також може сподобатися

Lawson завершив другий етап тестування платежів за допомогою POS-терміналів зі стейблкоїнами

Японська мережа магазинів Lawson знову протестувала платежі зі стейблкоїнами на існуючих POS-терміналах. USD Coin (USDC), Tether (USDT) та JPYC оброблялися в одному магазині...

Обмінник криптовалют в Україні: топ-3 сервіси для обміну у 2026 році

Обмінник криптовалют в Україні у 2026 році може непомітно забрати від 1 до 7% суми: на вітрині різниця виглядає незначною, але остаточна цифра на картці або в касі швидко розставляє все по місцях. З 1 вересня ринок живе за оновленими правилами про цифрові валюти: одні майданчики пішли в ліцензування...

Лосен тестує POS-термінали для прийому платежів у JPYC, USDC та USDT

Північнокорейський хакер проник у MetaMask під виглядом підрядника, не завдавши шкоди даним і коштам

Торгівля криптовалютою на Hyperliquid: Повний посібник від Neutralis

Повний посібник Neutralis на Hyperliquid: підключення гаманця, депозит USDC, дозвіл на торгівлю без KYC та отримання 10% знижки на збори з кодом JDC.

Netstars запустила платіжну службу зі стабільними монетами Stablecoin Pay

...

Найновіші статті

Більше

Нещодавні лістинги монет на WEEX

iconiconiconiconiconicon
Підтримка клієнтів:@weikecs
Співпраця:@weikecs
Кількісна торгівля та маркетмейкінг:[email protected]
VIP-програма:[email protected]