Епізод, здатний підірвати довіру до одного з найпопулярніших криптогаманців, стався в надрах блокчейн-гіганта ConsenSys. Розробник, який має встановлені зв'язки з КНДР, протягом цілого місяця мав доступ до внутрішніх систем компанії та брав участь у роботі над кодом MetaMask. Інцидент викриває серйозні прогалини в процедурах перевірки зовнішніх підрядників, особливо в умовах геополітичної напруженості.

За моїми даними, програміста було залучено через стороннього постачальника послуг, і він отримав статус зовнішнього консультанта. ConsenSys, яка володіє MetaMask, лише через деякий час зафіксувала «ознаки загрози» та заблокувала доступ. Однак ключове питання — що саме встиг зробити цей фахівець за місяць роботи? Формальне внутрішнє розслідування компанії не виявило витоків даних або компрометації критичних систем. Але я б не поспішав із висновками: у таких випадках факт присутності зловмисника в кодовій базі — вже серйозний сигнал.

Особливе занепокоєння викликає те, що йдеться про MetaMask — додаток, через який проходять мільярди доларів у криптоактивах. Навіть якщо північнокорейський розробник не вніс шкідливих змін, сам факт його доступу до вихідного коду відкриває можливості для аналізу вразливостей у майбутньому. Такі інциденти нагадують, що DeFi-екосистема залишається вразливою не лише на рівні смарт-контрактів, а й на рівні корпоративної безпеки.

ConsenSys, ймовірно, доведеться переглянути політику роботи з фрилансерами та впровадити жорсткіші механізми моніторингу. Поки ж ринок отримав чергове нагадування: навіть провідні проекти можуть бути скомпрометовані через «людський фактор».

Мій коментар як аналітика: Цей випадок — не поодинокий. Північнокорейські хакерські групи, такі як Lazarus, систематично впроваджуються в криптокомпанії через фіктивні резюме та підставних розробників. Індустрії терміново потрібні стандарти верифікації особи для віддалених співробітників, інакше наступний інцидент може виявитися фатальним для якогось великого протоколу.