Владелец MetaMask обнаружил в своей команде разработчика из КНДР

Разработчик из КНДР около месяца работал над MetaMask — одним из ведущих криптокошельков, которым ежемесячно пользуются более 30 млн человек. Его создатель, компания Consensys, не знала, кто он на самом деле.
Он выступал под вымышленным именем Tyler Knapp и участвовал в написании основного кода кошелька, часть которого отвечала за перевод средств между криптовалютой и наличными. Затем в Consensys его вычислили, отключили доступ и выяснили, что ничего похищено не было.
Как он попал в команду
Разработчик пришёл через подрядчика: его наняли как консультанта, а не штатного сотрудника. На GitHub он использовал ник imyugioh. Его правки в коде датируются периодом с 9 марта по апрель, когда компания закрыла ему доступ.
Именно такой доступ и тревожит расследователей. По оценке аналитической фирмы TRM Labs, рабочие окружения разработчиков сегодня стали самым коротким путём к ключам криптокомпании: через них атакующие добираются до систем, подтверждающих вывод средств.
В апреле главный юрист Consensys Мэтт Корва распорядился остановить все релизы продуктов и не контактировать с этим человеком. Компания уведомила правоохранительные органы и пересматривает процедуру проверки подрядчиков.
«Мы обнаружили угрозу… и начали комплексное расследование, которое подтвердило: не было ни присвоения активов или данных, ни внедрения вредоносного кода, ни последствий для безопасности пользователей», — заявил главный юрист Consensys Мэтт Корва изданию Drop Site News.
Почему КНДР продолжает попытки
Случай не единичный. Северокорейские работники выдают себя за инженеров, устраиваются на удалённые вакансии, а затем крадут секреты или оставляют себе лазейку для возврата. Один финансируемый экосистемой Ethereum проект недавно выявил около 100 подозреваемых IT-специалистов из КНДР в 53 криптопроектах.
Схема обычно начинается с фиктивного предложения о работе или подставного рекрутера. В США уже выносили тюремные приговоры американцам, которые помогали таким работникам выглядеть местными.
Ставки высоки. В прошлом году, по данным ФБР, северокорейские хакеры похитили $1,5 млрд у биржи Bybit. В TRM Labs считают, что на КНДР пришлось больше половины из $2,7 млрд, потерянных в криптовзломах за 2025 год.
Часть криптокомпаний отвечает совместным обменом данными об угрозах, чтобы выявлять таких сотрудников раньше. Consensys свою проблему заметила вовремя. Вопрос в том, успеет ли следующая компания распознать фальшивого нанятого сотрудника до того, как его код уйдёт в релиз.
Источник: BeInCrypto
Новости в мире криптовалют
Случайная цитата о деньгах
"Деньги - очень полезная штука. Они позволяют не делать того, чего ты не любишь делать, а я не люблю делать почти ничего."














* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд