Криптовалюти

MetaMask ледь не став мішенню КНДР: у Consensys розповіли про інцидент

Компанія Consensys повідомила, що випадково найняла пов’язаного з КНДР розробника до команди MetaMask. За інформацією Drop Site, спеціаліст майже місяць мав доступ до внутрішніх систем компанії та працював над кодом MetaMask.

У Consensys заявили, що швидко виявили підозрілу активність, відкликали всі доступи та провели перевірку. За результатами розслідування компанія не зафіксувала витоку даних, компрометації активів або впровадження шкідливого коду.

Розробник працював над ключовими компонентами MetaMask

За даними журналістів, консультант використовував ім’я Tyler Knapp і GitHub-акаунт imyugioh. Він був залучений до розробки важливих елементів MetaMask, зокрема модулів, які забезпечують конвертацію криптовалют у фіатні кошти через сторонніх платіжних провайдерів.

Його активність у репозиторії припинилася у квітні 2026 року. Саме тоді компанія відкликала всі права доступу після виявлення потенційної загрози.

Головний юрисконсульт Consensys Метт Корва пояснив, що консультанта рекомендував перевірений сторонній постачальник послуг.

“”Knapp” був представлений нам через наявні відносини з авторитетним стороннім постачальником послуг. Дуже швидко після цього ми виявили загрозу, виконали всі протоколи безпеки, негайно припинили доступ і провели комплексне розслідування, яке підтвердило, що жодні активи чи дані не були скомпрометовані, шкідливий код не був розгорнутий, а безпека користувачів не постраждала”, — сказав Корва.

За його словами, компанія також повідомила про інцидент правоохоронні органи та передала їм усі необхідні матеріали.

“Ми пишаємося тим, як спрацювали наші протоколи безпеки, які швидко виявили загрозу”, — повідомив головний юрисконсульт Consensys.

Після інциденту Consensys переглянула процедури перевірки зовнішніх підрядників та посилила механізми контролю під час найму консультантів.

Криптокомпанії залишаються однією з головних цілей КНДР

Експерти зазначають, що криптовалютні компанії залишаються пріоритетною ціллю для північнокорейських хакерських груп. Отримавши доступ до команд розробників, вони можуть потенційно взаємодіяти не лише з вихідним кодом, а й з інфраструктурою, що відповідає за підписання транзакцій та інші критично важливі процеси.

Інцидент із Consensys став ще одним прикладом використання фальшивих особистостей ІТ-фахівцями, пов’язаними з КНДР.  Нагадаємо, раніше видання GALERANEWS писало, що з 2016 року до початку 2026 року пов’язані з КНДР хакерські групи здійснили 263 задокументовані атаки та викрали криптоактиви на понад $6,75 млрд. Експерти зазначили, що головною зброєю зловмисників стали не вразливості програмного коду, а методи соціальної інженерії та атаки, спрямовані на людей.

Водночас, Міністерство закордонних справ КНДР назвало звинувачення у криптозламах “абсурдним наклепом”. У Пхеньяні наголосили, що подібні заяви є частиною “ворожої політики” Вашингтона щодо Північної Кореї. 

Back to top button