Consensys entdeckt Nordkorea-verbundenen Entwickler hinter MetaMask-Code
Market News

Consensys entdeckt Nordkorea-verbundenen Entwickler hinter MetaMask-Code

Von germanlbn
  • Consensys entfernte einen mit Nordkorea verbundenen Entwickler, bevor MetaMask-Nutzer betroffen waren.
  • Interne Ermittlungen ergaben keinen schädlichen Code, keine gestohlenen Vermögenswerte und keine offengelegten Benutzerdaten.
  • Der Vorfall führte zu strengeren Überprüfungen von Auftragnehmern angesichts steigender Sicherheitsbedrohungen im Krypto-Bereich.

Consensys hat bestätigt, dass das Unternehmen einen mit Nordkorea verbundenen Softwareentwickler identifiziert und entfernt hat, nachdem dieser über einen externen Dienstleister zu MetaMask-bezogenem Code beigetragen hatte.

Das Unternehmen erklärte, dass seine internen Ermittlungen keine Anzeichen für gestohlene Vermögenswerte, kompromittierte Benutzerdaten, schädlichen Code oder Auswirkungen auf MetaMask-Nutzer ergaben.

Consensys entfernt Entwickler nach interner Sicherheitsüberprüfung

Consensys entdeckte das Sicherheitsrisiko, nachdem das Unternehmen einen Berater eingestellt hatte, der über eine bestehende Beziehung zu einem externen Dienstleister vermittelt wurde. Der Entwickler trat unter dem Pseudonym „Tyler Knapp“ auf und soll den GitHub-Benutzernamen „imyugioh“ verwendet haben.

Laut einem Bericht von Drop Site News trug der Berater zum Code der MetaMask-Plattform bei, einschließlich Funktionen zur Umwandlung von Kryptowährungen in Fiat-Währungen, die in Zahlungsdienstleister von Drittanbietern integriert waren. Öffentliche GitHub-Aufzeichnungen zeigten, dass die Beiträge am 9. März begannen und im April endeten, als Consensys den Zugriff des Entwicklers widerrief.

Das Blockchain-Softwareunternehmen erklärte, dass es nach der Identifizierung der potenziellen Bedrohung sofort seine Sicherheitsverfahren aktiviert habe. Zugriffsberechtigungen wurden entzogen, Produktveröffentlichungen vorübergehend ausgesetzt und eine umfassende Untersuchung eingeleitet.

Consensys-General Counsel Matt Corva erklärte, die Untersuchung habe bestätigt, dass keine Unternehmensvermögenswerte oder Benutzerdaten veruntreut wurden. Er erklärte zudem, dass die Ermittler keinen schädlichen Code in MetaMasks Infrastruktur und keine Sicherheitsrisiken für die Nutzer fanden.

Das Unternehmen informierte die Strafverfolgungsbehörden und gab relevante Informationen zu dem Vorfall weiter.

Allerdings gab Consensys nicht bekannt, wie es feststellte, dass der Berater mit Nordkorea in Verbindung stand.

Krypto-Firmen sehen sich wachsender Bedrohung durch nordkoreanische IT-Mitarbeiter ausgesetzt

Der Vorfall verdeutlicht eine wachsende Cybersicherheitsherausforderung für Kryptowährungsunternehmen, die auf Remote-Engineering-Talente und externe Auftragnehmer angewiesen sind.

Nordkoreanische Agenten haben wiederholt falsche Identitäten genutzt, um Softwareentwicklungspositionen in Technologie- und Blockchain-Unternehmen zu erlangen. Diese Rollen können Zugang zu proprietärem Quellcode, internen Systemen und sensiblen Entwicklungsumgebungen bieten.

Consensys erklärte, der Vorfall habe gezeigt, dass seine Sicherheitskontrollen eine hochentwickelte Bedrohung durch einen Staat erfolgreich erkannt und eingedämmt hätten, bevor Nutzer betroffen waren.

Nach der Untersuchung begann das Unternehmen, seine Richtlinien für die Auslagerung von Ingenieurleistungen zu überprüfen, um die Überprüfungsstandards für externe Auftragnehmer zu verschärfen.

Sicherheitsforscher haben stets davor gewarnt, dass Krypto-Unternehmen aufgrund des häufigen Zugriffs von Entwicklern auf Wallet-Infrastruktur und Transaktionssysteme weiterhin attraktive Ziele sind.

Das Blockchain-Intelligence-Unternehmen TRM Labs hat ebenfalls berichtet, dass mit Nordkorea verbundene Gruppen weiterhin die kryptobezogenen Diebstähle dominieren.

Das Unternehmen schätzte, dass solche Gruppen für etwa 66 % der in der ersten Hälfte des Jahres 2026 gestohlenen Kryptowährungen verantwortlich waren, was die anhaltenden Sicherheitsrisiken für die digitale Vermögensbranche unterstreicht.

germanlbn

Über den Autor

germanlbn

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert