Consensys случайно наняла связанного с КНДР разработчика в команду MetaMask
- MetaMask оказался в центре инцидента с КНДР.
- Consensys выявила разработчика из КНДР в команде криптокошелька.
- Он проработал почти месяц, но в компании заявили о своевременном выявлении подозрительной активности.
Компания Consensys, разработчик криптокошелька MetaMask, случайно наняла связанного с КНДР разработчика под видом консультанта. Инцидент произошел весной 2026 года: специалист около месяца имел доступ к внутренним системам и работал над кодом MetaMask, сообщили в Drop Site.
Компания заявила, что быстро выявила угрозу, прекратила доступ и не зафиксировала утечки данных или компрометации пользователей.
По данным издания, консультант работал под псевдонимом Tyler Knapp и GitHub-аккаунтом imyugioh. Он был привлечен к разработке ключевых компонентов платформы MetaMask, в частности модулей конвертации криптовалют в фиат через сторонних платежных провайдеров. Его вклады в репозиторий прекратились в апреле 2026 года — тогда же компания отозвала все доступы.
С 2016 года хакеры Северной Кореи украли более $6,7 млрд — отчет 12.05.2026 ЧитатьConsensys заявила об отсутствии последствий
Главный юрисконсульт Consensys Метт Корва сообщил, что компания оперативно отреагировала после выявления подозрительной активности:
По словам Корвы, компания сообщила об инциденте правоохранительным органам и передала им всю необходимую информацию. Он также отметил:
После этого Consensys пересмотрела процедуры сотрудничества со сторонними подрядчиками.
Криптокомпании остаются одной из главных целей КНДР
По оценкам экспертов, криптовалютные компании являются особенно привлекательной целью для северокорейских групп, поскольку доступ разработчиков может охватывать не только исходный код, но и инфраструктуру подписания
Читать на incrypted.com
