У світі криптовалют стався тривожний інцидент, який проливає світло на вразливості навіть у найбільш довірених екосистемах. Розробник, пов'язаний із Північною Кореєю, протягом місяця мав доступ до систем ConsenSys — компанії, що стоїть за популярним гаманцем MetaMask. Цей випадок — не просто технічна недбалість, а серйозний сигнал про те, як глибоко можуть проникати державні кіберзагрози в інфраструктуру DeFi.
Як з'ясувалося, програміст був найнятий через стороннього підрядника та працював як зовнішній консультант. ConsenSys, судячи з усього, виявила недбалість на етапі перевірки благонадійності. За словами головного юридичного радника фірми Метта Корви, загроза була «зафіксована майже одразу», і доступ заблокували «відповідно до внутрішніх регламентів». Однак сам факт, що зловмисник залишався в системі цілий місяць, викликає питання до процедур безпеки.
Що це означає для користувачів MetaMask?
Офіційно розслідування не виявило витоку даних або компрометації коштів користувачів. Але я б не поспішав із висновками. Північнокорейські хакери (угруповання Lazarus та їхні відгалуження) відомі своєю методичністю. Місяць доступу до вихідного коду — це достатній термін для впровадження бекдорів, аналізу архітектури або крадіжки внутрішньої документації. Навіть якщо зараз слідів не знайшли, це не гарантує, що їх не залишили для майбутніх атак.
З моєї точки зору, ConsenSys мала негайно провести повний аудит усіх комітів у репозиторії MetaMask за останні 30 днів. Користувачам же варто тимчасово посилити пильність: перевірити активність гаманця, відкликати зайві дозволи для смарт-контрактів і розглянути використання апаратних гаманців для великих сум. Цей інцидент — нагадування: навіть відкритий код не захищений від людського фактора та спонсорованих державами загроз.
Мій висновок: Північна Корея продовжує використовувати криптоіндустрію як джерело доходу та розвідки. Інцидент із MetaMask — лише верхівка айсберга. Ринку потрібно впроваджувати багаторівневі перевірки для віддалених розробників, особливо з країн із високим ризиком. Інакше наступний злом може торкнутися не коду, а безпосередньо активів мільйонів користувачів.