Consensys ontdekt ontwikkelaar met banden met Noord-Korea achter MetaMask-code
Market News

Consensys ontdekt ontwikkelaar met banden met Noord-Korea achter MetaMask-code

Door dutchlbn
  • Consensys heeft een aan Noord-Korea gelinkte ontwikkelaar verwijderd voordat MetaMask-gebruikers werden getroffen.
  • Intern onderzoek vond geen kwaadaardige code, gestolen activa of blootgestelde gebruikersgegevens.
  • Incident leidde tot strengere screening van aannemers te midden van toenemende crypto-beveiligingsdreigingen.

Consensys heeft bevestigd dat het een softwareontwikkelaar heeft geïdentificeerd en verwijderd die aan Noord-Korea is gelinkt, nadat de persoon via een externe dienstverlener had bijgedragen aan MetaMask-gerelateerde code. 

Het bedrijf zei dat het interne onderzoek geen bewijs vond van gestolen activa, gecompromitteerde gebruikersgegevens, kwaadaardige code of enige impact op MetaMask-gebruikers.

Consensys verwijdert ontwikkelaar na interne beveiligingsbeoordeling

Consensys ontdekte het beveiligingsrisico na het inhuren van een consultant die was geïntroduceerd via een bestaande relatie met een externe dienstverlener. De ontwikkelaar opereerde onder de alias “Tyler Knapp” en gebruikte naar verluidt de GitHub-gebruikersnaam “imyugioh.”

Volgens een rapport van Drop Site News droeg de consultant bij aan MetaMask-platformcode, waaronder crypto-naar-fiat-conversiefuncties geïntegreerd met externe betalingsaanbieders. Openbare GitHub-records toonden aan dat bijdragen begonnen op 9 maart voordat ze in april eindigden toen Consensys de toegang van de ontwikkelaar introk.

Het blockchain-softwarebedrijf zei dat het onmiddellijk zijn beveiligingsprocedures activeerde na het identificeren van de potentiële dreiging. Toegangsrechten werden ingetrokken, productreleases werden tijdelijk opgeschort en een uitgebreid onderzoek werd gestart.

Consensys Algemeen Advocaat Matt Corva zei dat het onderzoek bevestigde dat geen bedrijfsactiva of gebruikersgegevens zijn verduisterd. Hij verklaarde ook dat onderzoekers geen kwaadaardige code vonden die was geïmplementeerd binnen de MetaMask-infrastructuur en geen beveiligingsrisico’s die gebruikers troffen.

Het bedrijf stelde wetshandhaving op de hoogte en deelde relevante informatie met betrekking tot het incident. 

Consensys onthulde echter niet hoe het vaststelde dat de consultant aan Noord-Korea was gelinkt.

Crypto-bedrijven worden geconfronteerd met groeiende dreiging van Noord-Koreaanse IT-werknemers

Het incident benadrukt een toenemende cybersecurity-uitdaging waarmee cryptocurrency-bedrijven worden geconfronteerd die vertrouwen op externe technische talenten en externe aannemers.

Noord-Koreaanse operatieven hebben herhaaldelijk valse identiteiten gebruikt om softwareontwikkelingsposities te verkrijgen bij technologie- en blockchain-bedrijven. Deze rollen kunnen toegang bieden tot propriëtaire broncode, interne systemen en gevoelige ontwikkelomgevingen.

Consensys zei dat het incident aantoonde dat zijn beveiligingscontroles met succes een geavanceerde staatsdreiging detecteerden en insloten voordat gebruikers werden getroffen. 

Na het onderzoek begon het bedrijf zijn engineering-uitbestedingsbeleid te herzien om de screeningsnormen voor externe aannemers te versterken.

Beveiligingsonderzoekers hebben consequent gewaarschuwd dat crypto-bedrijven aantrekkelijke doelwitten blijven omdat ontwikkelaars vaak toegang krijgen tot wallet-infrastructuur en transactiesystemen.

Blockchain-inlichtingenbedrijf TRM Labs heeft ook gemeld dat aan Noord-Korea gelinkte groepen de crypto-gerelateerde diefstal blijven domineren. 

Het bedrijf schatte dat dergelijke groepen verantwoordelijk waren voor ongeveer 66% van de gestolen cryptocurrency tijdens de eerste helft van 2026, wat de aanhoudende beveiligingsrisico’s voor de digitale activa-industrie onderstreept.

dutchlbn

Over de auteur

dutchlbn

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *