Власник MetaMask виявив у своїй команді розробника з КНДР

Розробник із КНДР близько місяця працював над MetaMask — одним із провідних криптогаманців, яким щомісяця користуються понад 30 млн людей. Його творець, компанія Consensys, не знала, ким він є насправді.
Він діяв під вигаданим ім’ям Tyler Knapp і брав участь у написанні основного коду гаманця, частина якого відповідала за переказ коштів між криптовалютою та готівкою. Згодом у Consensys його викрили, відключили доступ і з’ясували, що нічого не було викрадено.
Як він потрапив до команди
Розробник прийшов через підрядника: його найняли як консультанта, а не штатного співробітника. На GitHub він використовував нік imyugioh. Його правки в коді датуються періодом з 9 березня до квітня, коли компанія закрила йому доступ.
Саме такий доступ і турбує розслідувачів. За оцінкою аналітичної фірми TRM Labs, робочі середовища розробників сьогодні стали найкоротшим шляхом до ключів криптокомпанії: через них зловмисники дістаються систем, які підтверджують виведення коштів.
У квітні головний юрист Consensys Метт Корва розпорядився зупинити всі релізи продуктів і не контактувати з цією людиною. Компанія повідомила правоохоронні органи та переглядає процедуру перевірки підрядників.
«Ми виявили загрозу… і розпочали комплексне розслідування, яке підтвердило: не було ні привласнення активів чи даних, ні впровадження шкідливого коду, ні наслідків для безпеки користувачів», — заявив головний юрист Consensys Метт Корва виданню Drop Site News.
Чому КНДР не полишає спроб
Випадок не поодинокий. Північнокорейські працівники видають себе за інженерів, влаштовуються на віддалені вакансії, а потім крадуть секрети або залишають собі лазівку для повернення. Один проєкт, що фінансується екосистемою Ethereum, нещодавно виявив близько 100 підозрюваних ІТ-фахівців із КНДР у 53 криптопроєктах.
Схема зазвичай починається з фіктивної пропозиції роботи або підставного рекрутера. У США вже виносили тюремні вироки американцям, які допомагали таким працівникам мати вигляд місцевих.
Ставки високі. Торік, за даними ФБР, північнокорейські хакери викрали $1,5 млрд у біржі Bybit. У TRM Labs вважають, що на КНДР припало більше половини з $2,7 млрд, втрачених у криптозламах за 2025 рік.
Частина криптокомпаній відповідає спільним обміном даними про загрози, щоб виявляти таких співробітників раніше. Consensys свою проблему помітила вчасно. Питання в тому, чи встигне наступна компанія розпізнати фальшивого найманця до того, як його код піде в реліз.
Джерело: BeInCrypto
Новини у світі криптовалют
Випадкова цитата про гроші
"Если вам говорят, что дело не в деньгах, значит, это не ваше дело."















* для пошуку по базі проксі просто вводьте назву країни, наприклад: Росія, США, Таїланд