Consensys découvre un développeur lié à la Corée du Nord derrière le code MetaMask
Market News

Consensys découvre un développeur lié à la Corée du Nord derrière le code MetaMask

Par frenchlbn
  • Consensys a supprimé un développeur lié à la RPDC avant que les utilisateurs de MetaMask ne soient affectés.
  • L’enquête interne n’a révélé aucun code malveillant, aucun actif volé ou aucune donnée utilisateur exposée.
  • L’incident a entraîné une vérification plus stricte des entrepreneurs dans un contexte de menaces croissantes en matière de sécurité cryptographique.

Consensys a confirmé avoir identifié et supprimé un développeur de logiciels lié à la Corée du Nord après que l’individu ait contribué au code lié à MetaMask par l’intermédiaire d’un fournisseur de services tiers. 

La société a déclaré que son enquête interne n’avait trouvé aucune preuve d’actifs volés, de données utilisateur compromises, de code malveillant ou d’impact sur les utilisateurs de MetaMask.

Consensys supprime le développeur après un examen de sécurité interne

Consensys a découvert le risque de sécurité après avoir embauché un consultant introduit dans le cadre d’une relation existante avec un fournisseur de services tiers. Le développeur opérait sous le pseudonyme de « Tyler Knapp » et aurait utilisé le nom d’utilisateur GitHub « imyugioh ».

Selon une actualité du site Droprapport, le consultant a contribué au code de la plate-forme MetaMask, y compris les fonctionnalités de conversion crypto-fiat intégrées aux fournisseurs de paiement tiers. Les enregistrements publics de GitHub montrent que les contributions ont commencé le 9 mars avant de se terminer en avril lorsque Consensys a révoqué l’accès du développeur.

La société de logiciels blockchain a déclaré avoir immédiatement activé ses procédures de sécurité après avoir identifié la menace potentielle. Les privilèges d’accès ont été supprimés, les versions de produits ont été temporairement suspendues et une enquête approfondie a été lancée.

L’avocat général de Consensys, Matt Corva, a déclaré que l’enquête avait confirmé qu’aucun actif de l’entreprise ou donnée d’utilisateur n’avait été détourné. Il a également déclaré que les enquêteurs n’avaient trouvé aucun code malveillant déployé dansMétaMasquede l’infrastructure et aucun risque de sécurité affectant les utilisateurs.

L’entreprise a informé les forces de l’ordre et a partagé les informations pertinentes liées à l’incident. 

Cependant, Consensys n’a pas révélé comment il avait déterminé que le consultant était lié à la Corée du Nord.

Les entreprises de cryptographie font face à une menace croissante de la part des informaticiens nord-coréens

L’incident met en évidence un défi croissant en matière de cybersécurité auquel sont confrontées les sociétés de cryptomonnaie qui s’appuient sur des talents d’ingénierie à distance et des sous-traitants externes.

Les agents nord-coréens ont utilisé à plusieurs reprises de fausses identités pour obtenir des postes de développement de logiciels dans des entreprises de technologie et de blockchain. Ces rôles peuvent donner accès au code source propriétaire, aux systèmes internes et aux environnements de développement sensibles.

Consensys a déclaré que l’incident démontrait que ses contrôles de sécurité avaient réussi à détecter et à contenir une menace sophistiquée d’un État-nation avant que les utilisateurs ne soient affectés. 

À la suite de l’enquête, l’entreprise a commencé à revoir ses politiques d’externalisation de l’ingénierie afin de renforcer les normes de sélection pour les sous-traitants tiers.

Les chercheurs en sécurité ont toujours averti que les sociétés de cryptographie restent des cibles attrayantes car les développeurs ont souvent accès à l’infrastructure des portefeuilles et aux systèmes de transaction.

Cabinet de renseignement sur la blockchainLaboratoires TRMa également signalé que les groupes liés à la Corée du Nord continuent de dominer les vols liés à la cryptographie. 

La société a estimé que ces groupes représentaient environ 66 % des crypto-monnaies volées au cours du premier semestre 2026, soulignant les risques de sécurité persistants auxquels est confronté le secteur des actifs numériques.

Source : Live Bitcoin News

frenchlbn

À propos de l'auteur

frenchlbn

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *