Блокчейн-компанія ConsenSys, яка стоїть за популярним криптогаманцем MetaMask, припустилася серйозної помилки в системі безпеки. Розробник, пов'язаний із КНДР, отримав доступ до внутрішніх систем компанії та працював над кодом протягом цілого місяця.
Цей інцидент проливає світло на вразливості в процесах найму навіть у таких технологічно розвинених організаціях, як ConsenSys. Програміста залучили через стороннього постачальника послуг, і він значився як зовнішній консультант. Його доступ до репозиторіїв та систем розробки не був своєчасно обмежений.
Керівництво компанії стверджує, що ознаки загрози були зафіксовані майже одразу після початку співпраці, і доступ було заблоковано відповідно до внутрішніх регламентів. Проведене розслідування не виявило витоку даних або шкідливих змін у коді. Тим не менш, сам факт того, що представник північнокорейської хакерської екосистеми міг безперешкодно працювати над MetaMask, викликає серйозні запитання.
Це не перший випадок, коли північнокорейські розробники проникають у криптовалютні проєкти. Раніше подібні інциденти були зафіксовані в Jump Crypto та інших великих гравцях індустрії. Пхеньян активно використовує фальшиві резюме та підставних осіб для впровадження своїх спеціалістів у західні компанії з метою крадіжки коштів або впровадження бекдорів.
Моя експертна оцінка: Хоча ConsenSys заявляє про відсутність наслідків, подібні інциденти підривають довіру до безпеки одного з найбільш використовуваних криптогаманців у світі. Індустрії необхідно впроваджувати більш жорсткі процедури верифікації для віддалених співробітників, особливо з країн із високим рівнем кіберзагроз. Один місяць доступу до критичної інфраструктури — це достатній термін для впровадження складних шпигунських механізмів, які можуть бути активовані пізніше.