В інфраструктурі блокчейн-компанії ConsenSys, яка стоїть за популярним криптогаманцем MetaMask, стався серйозний інцидент з безпекою. Розробник, пов'язаний з КНДР, отримав доступ до внутрішніх систем компанії та залишався в них протягом цілого місяця.
Як з'ясувалося, програміст був залучений через стороннього постачальника послуг і працював як зовнішній консультант. Команда безпеки ConsenSys, за офіційними заявами, майже одразу після його підключення зафіксувала підозрілу активність та оперативно заблокувала доступ відповідно до внутрішніх регламентів.
Тим не менш, сам факт того, що представник північнокорейського режиму, відомого своєю активною кібершпигунською діяльністю та атаками на криптовалютні проєкти, мав прямий доступ до коду MetaMask, викликає серйозні запитання. Розслідування компанії не виявило витоку даних або компрометації активів користувачів, але сам інцидент підкреслює вразливості в ланцюжках постачання навіть найбільших гравців ринку.
Аналіз ситуації
Подібні інциденти — не рідкість в індустрії. Північнокорейські хакери та розробники часто проникають у криптокомпанії під виглядом фрілансерів, щоб впровадити бекдори або викрасти конфіденційну інформацію. Той факт, що ConsenSys вдалося вчасно виявити загрозу, — позитивний сигнал, але він також нагадує, що навіть багаторівнева перевірка контрагентів не дає стовідсоткової гарантії.
Моя професійна оцінка: Інцидент з ConsenSys — це тривожний дзвінок для всієї екосистеми. Якщо північнокорейський розробник зміг отримати доступ до коду MetaMask — одного з наймасовіших криптогаманців з мільйонами користувачів, — це означає, що ризики для децентралізованих додатків залишаються надзвичайно високими. Рекомендую всім командам переглянути протоколи безпеки під час роботи з віддаленими спеціалістами, особливо з регіонів з високим рівнем кіберзагроз.