- Consensys a supprimé un développeur lié à la RPDC avant que des utilisateurs de MetaMask ne soient affectés.
- L’enquête interne n’a trouvé aucun code malveillant, aucun actif volé ni aucune donnée utilisateur exposée.
- L’incident a incité à un contrôle plus strict des sous-traitants face à la montée des menaces de sécurité liées aux cryptomonnaies.
Consensys a confirmé avoir identifié et supprimé un développeur de logiciels lié à la Corée du Nord après que la personne a contribué au code lié à MetaMask via un fournisseur de services tiers.
L’entreprise a déclaré que son enquête interne n’a trouvé aucune preuve d’actifs volés, de données utilisateur compromises, de code malveillant ou d’impact sur les utilisateurs de MetaMask.
Consensys supprime un développeur après un examen de sécurité interne
Consensys a découvert le risque de sécurité après avoir embauché un consultant présenté via une relation existante avec un fournisseur de services tiers. Le développeur opérait sous l’alias « Tyler Knapp » et utilisait apparemment le nom d’utilisateur GitHub « imyugioh ».
Selon un rapport de Drop Site News, le consultant a contribué au code de la plateforme MetaMask, y compris les fonctionnalités de conversion crypto-fiât intégrées avec des fournisseurs de paiement tiers. Les enregistrements publics de GitHub ont montré que les contributions ont commencé le 9 mars avant de se terminer en avril lorsque Consensys a révoqué l’accès du développeur.
La société de logiciels blockchain a déclaré avoir immédiatement activé ses procédures de sécurité après avoir identifié la menace potentielle. Les privilèges d’accès ont été supprimés, les versions de produits ont été temporairement suspendues et une enquête approfondie a été lancée.
Consensys Says North Korea-Linked Developer Contributed to MetaMask Code Before Access Was Revoked
According to Drop Site News, blockchain firm Consensys accidentally hired a software developer linked to North Korea. The developer, using the alias “Tyler Knapp,” joined through a… pic.twitter.com/3XkDGbdXhL
— Wu Blockchain (@WuBlockchain) July 18, 2026
Le conseiller juridique général de Consensys, Matt Corva, a déclaré que l’enquête avait confirmé qu’aucun actif de l’entreprise ni donnée utilisateur n’avait été détourné. Il a également indiqué que les enquêteurs n’avaient trouvé aucun code malveillant déployé dans l’infrastructure de MetaMask et aucun risque de sécurité affectant les utilisateurs.
L’entreprise a informé les forces de l’ordre et partagé les informations pertinentes liées à l’incident.
Cependant, Consensys n’a pas divulgué comment elle a déterminé que le consultant était lié à la Corée du Nord.
Les entreprises de cryptomonnaies font face à une menace croissante de la part des travailleurs informatiques nord-coréens
Cet incident met en lumière un défi croissant en matière de cybersécurité auquel sont confrontées les entreprises de cryptomonnaies qui dépendent de talents d’ingénierie à distance et de sous-traitants externes.
Les opérateurs nord-coréens ont utilisé à plusieurs reprises de fausses identités pour obtenir des postes de développement logiciel dans des entreprises technologiques et de blockchain. Ces rôles peuvent donner accès à du code source propriétaire, des systèmes internes et des environnements de développement sensibles.
Consensys a déclaré que l’incident a démontré que ses contrôles de sécurité ont détecté et contenu avec succès une menace sophistiquée d’un État-nation avant que les utilisateurs ne soient affectés.
Suite à l’enquête, l’entreprise a commencé à revoir ses politiques d’externalisation d’ingénierie pour renforcer les normes de filtrage des sous-traitants tiers.
Les chercheurs en sécurité ont constamment averti que les entreprises de cryptomonnaies restent des cibles attractives car les développeurs reçoivent souvent un accès à l’infrastructure des portefeuilles et aux systèmes de transaction.
La société de renseignement blockchain TRM Labs a également rapporté que les groupes liés à la Corée du Nord continuent de dominer les vols liés aux cryptomonnaies.
L’entreprise a estimé que ces groupes représentaient environ 66 % des cryptomonnaies volées au cours du premier semestre 2026, soulignant les risques de sécurité persistants auxquels est confrontée l’industrie des actifs numériques.




Laisser un commentaire