- Inalis ng Consensys ang isang developer na naka-link sa DPRK bago maapektuhan ang sinumang user ng MetaMask.
- Walang nakitang malisyosong code, mga ninakaw na asset, o nakalantad na data ng user ang panloob na pagsisiyasat.
- Ang insidente ay nag-udyok ng mas mahigpit na screening ng kontratista sa gitna ng tumataas na banta sa seguridad ng crypto.
Kinumpirma ng Consensys na natukoy at inalis nito ang isang developer ng software na naka-link sa North Korea pagkatapos mag-ambag ang indibidwal sa code na nauugnay sa MetaMask sa pamamagitan ng isang third-party na service provider.Β
Sinabi ng kumpanya na ang panloob na pagsisiyasat nito ay walang nakitang ebidensya ng mga ninakaw na asset, nakompromisong data ng user, malisyosong code, o anumang epekto sa mga user ng MetaMask.
Inaalis ng Consensys ang Developer Pagkatapos ng Pagsusuri sa Panloob na Seguridad
Natuklasan ng Consensys ang panganib sa seguridad pagkatapos kumuha ng consultant na ipinakilala sa pamamagitan ng isang umiiral na relasyon sa isang third-party na service provider. Ang developer ay nagpatakbo sa ilalim ng alyas na “Tyler Knapp” at iniulat na ginamit ang GitHub username na “imyugioh.”
Ayon sa isang Drop Site Newsulat, nag-ambag ang consultant sa MetaMask platform code, kabilang ang mga feature ng conversion na crypto-to-fiat na isinama sa mga third-party na provider ng pagbabayad. Nagpakita ang mga pampublikong tala ng GitHub na nagsimula ang mga kontribusyon noong Marso 9 bago magtapos noong Abril nang bawiin ng Consensys ang access ng developer.
Sinabi ng kumpanya ng software ng blockchain na agad nitong in-activate ang mga pamamaraan ng seguridad nito pagkatapos matukoy ang potensyal na banta. Inalis ang mga pribilehiyo sa pag-access, pansamantalang sinuspinde ang mga paglabas ng produkto, at inilunsad ang isang komprehensibong pagsisiyasat.
Sinabi ng Consensys na Nag-ambag ang Developer na Naka-link sa North Korea sa MetaMask Code Bago Binawi ang Access
Ayon sa Drop Site News, ang blockchain firm na Consensys ay hindi sinasadyang kumuha ng software developer na naka-link sa North Korea. Ang developer, gamit ang alyas na “Tyler Knapp,” ay sumali sa pamamagitan ng isang…pic.twitter.com/3XkDGbdXhL
β Wu Blockchain (@WuBlockchain)Hulyo 18, 2026
Sinabi ni Consensys General Counsel Matt Corva na kinumpirma ng pagsisiyasat na walang mga asset ng kumpanya o data ng user ang na-mispropriate. Sinabi rin niya na ang mga imbestigador ay walang nakitang malisyosong code na naka-deploy sa loobMetaMaskimprastraktura at walang mga panganib sa seguridad na nakakaapekto sa mga user.
Inabisuhan ng kumpanya ang nagpapatupad ng batas at nagbahagi ng nauugnay na impormasyong nauugnay sa insidente.Β
Gayunpaman, hindi ibinunyag ni Consensys kung paano nito natukoy na ang consultant ay naka-link sa North Korea.
Ang mga Crypto Firm ay Nahaharap sa Lumalagong Banta Mula sa North Korean IT Workers
Itinatampok ng insidente ang dumaraming hamon sa cybersecurity na kinakaharap ng mga kumpanya ng cryptocurrency na umaasa sa malayuang talento sa engineering at mga panlabas na kontratista.
Ang mga operatiba ng North Korea ay paulit-ulit na gumamit ng mga maling pagkakakilanlan upang makakuha ng mga posisyon sa pagbuo ng software sa mga kumpanya ng teknolohiya at blockchain. Ang mga tungkuling ito ay maaaring magbigay ng access sa pinagmamay-ariang source code, mga panloob na sistema, at mga sensitibong kapaligiran sa pag-unlad.
Sinabi ni Consensys na ang insidente ay nagpakita na ang mga kontrol sa seguridad nito ay matagumpay na natukoy at naglalaman ng isang sopistikadong banta ng bansa-estado bago maapektuhan ang mga user.Β
Kasunod ng pagsisiyasat, sinimulan ng kumpanya na suriin ang mga patakaran sa engineering outsourcing nito upang palakasin ang mga pamantayan sa screening para sa mga third-party na kontratista.
Ang mga mananaliksik sa seguridad ay patuloy na nagbabala na ang mga kumpanya ng crypto ay nananatiling kaakit-akit na mga target dahil ang mga developer ay madalas na nakakatanggap ng access sa mga imprastraktura ng wallet at mga sistema ng transaksyon.
Blockchain intelligence firmTRM Labsay nag-ulat din na ang mga grupong nauugnay sa North Korea ay patuloy na nangingibabaw sa pagnanakaw na may kaugnayan sa crypto.Β
Tinantya ng firm na ang mga naturang grupo ay nagkakahalaga ng humigit-kumulang 66% ng cryptocurrency na ninakaw noong unang kalahati ng 2026, na binibigyang-diin ang patuloy na mga panganib sa seguridad na kinakaharap ng industriya ng digital asset.
Pinagmulan: Live Bitcoin News


Mag-iwan ng Tugon