ConsenSys случайно наняла агента Северной Кореи — доступ к исходному коду MetaMask был открыт в течение месяца

By: nextmoney.jp|2026/07/20 07:00:03
0
Поделиться
copy
Оценить в GoogleОценить в Google

ConsenSys случайно наняла агента Северной Кореи

Стало известно, что крупная блокчейн-компания ConsenSys случайно наняла разработчика программного обеспечения, связанного с правительством Северной Кореи, в качестве консультанта.

Этот разработчик использовал псевдоним "Тайлер Нэпп" и аккаунт GitHub "imyugioh", и в течение примерно месяца участвовал в разработке основного кода криптовалютного кошелька MetaMask, который является основным сервисом компании.

Проникновение с помощью хитрой маскировки

По словам юридического советника ConsenSys Мэтта Корвы, этот человек не был напрямую нанят, а был заключен контракт через надежного внешнего поставщика услуг.

Разработчик начал участвовать в проекте с 9 марта 2026 года и был вовлечен в разработку функций, соединяющих пользователей криптовалют с внешними провайдерами платежей в фиатной валюте. Затем в апреле компания обнаружила угрозу и немедленно лишила данного лица прав доступа. На время расследования все релизы продуктов были временно приостановлены, а сотрудникам было предписано избегать контактов с этим человеком и соблюдать конфиденциальность информации.

Состояние ущерба и действия компании

В результате всестороннего внутреннего расследования ConsenSys и предоставления информации правоохранительным органам были подтверждены следующие факты:

• Никакого несанкционированного использования активов или данных не произошло • Не было развертывания или изменения вредоносного кода • Не было влияния на безопасность или защиту пользователей

Компания заявила: "Этот инцидент стал доказательством наших процедур безопасности, способных обнаруживать угрозы на государственном уровне", в то время как в будущем она планирует пересмотреть практику аутсорсинга, чтобы применять строгие критерии проверки к инженерам, работающим через внешних поставщиков, наравне с прямыми наемами.

Угроза внутренних проникновений, с которой сталкивается криптовалютная индустрия

Этот инцидент подчеркивает, что хакерские группы Северной Кореи изменили свои тактики, переходя от традиционных кибератак к использованию поддельных удостоверений личности и злоупотреблению механизмами удаленной работы, а также проникновению через "легитимные пути найма" через третьи стороны.

Согласно данным TRM Labs, в первой половине 2026 года около 66% (примерно 104,4 миллиарда иен) криптоактивов, украденных в результате хакерских атак, принадлежали группам, связанным с Северной Кореей.

Приостановка релизов в ConsenSys, которая отвечает за важную инфраструктуру Ethereum, является доказательством того, что компания воспринимает этот риск крайне серьезно. В будущем криптовалютные компании будут вынуждены не только устранять ошибки в смарт-контрактах, но и усиливать управление "внутренними рисками (рисками цепочки поставок)", включая аутсорсинг и консультантов.

Цена --

--
--
--

Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.

Вам также может понравиться

Обменник криптовалют в России: топ-3 сервиса для обмена в 2026 году

Обменник криптовалют в России в 2026 году может незаметно забрать от 1 до 7% суммы: на витрине разница выглядит небольшой, но итоговая цифра на карте или в кассе быстро расставляет все по местам. С 1 сентября рынок живет по обновленным правилам о цифровых валютах: одни площадки пошли в лицензировани...

Kaspersky GReAT раскрывает вредоносный фрейм OkoBot: специально для кражи мнемонических фраз криптовалютных кошельков, куки браузера и прочего

Северокорейский хакер проник в MetaMask под видом подрядчика, не причинив ущерба данным и финансам

Торговля криптовалютой на Hyperliquid: Полное руководство от Neutralis

Полное руководство Neutralis по Hyperliquid: подключение кошелька, внесение USDC, разрешение торговли без KYC и получение 10% скидки на сборы с кодом JDC.

Netstars запустила сервис платежей с использованием стейблкоинов Stablecoin Pay

OKX, MetaMask и Matter Labs запускают Интернет-суд для ИИ-агентов

...

Свежие статьи

Еще

Свежие листинги на WEEX

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:bd@weex.com
VIP-программа:support@weex.com