🚨 تم اختراق MetaMask من قبل كوريا الشمالية
ConsenSys، الشركة وراء أكثر محفظة تُستخدم على نطاق واسع في Ethereum، قامت بالتعاقد دون علمها مع مطوّر مرتبط بكوريا الشمالية كان يعمل تحت الاسم المستعار "Tyler Knapp" (GitHub: imyugioh).
📌 الوقائع:
🔹 تم تعيين "Knapp" كمستشار عبر مزوّد خارجي موثوق من ConsenSys.
🔹 بدأ المساهمة في كتابة الأكواد في 9 مارس، وعمل داخل النظام لمدة تقارب شهرًا.
🔹 حصل على إمكانية الوصول إلى الكود الأساسي لـ MetaMask، بما في ذلك وظائف تحويل العملات المشفّرة إلى عملات ورقية عبر مزوّدي دفع خارجيين.
🔹 في أبريل، اكتشفت ConsenSys التهديد وتحركت فورًا: ألغت جميع صلاحيات الوصول، وأوقفت إطلاق المنتجات، وأمرت بعدم التفاعل مع الفرد أثناء إجراء التحقيق.
✅ النتيجة: أكد تدقيقٌ كامل عدم تنفيذ أي أبواب خلفية، وأنه لم يتم اختراق أي أموال أو بيانات للمستخدمين.
⚠️ لماذا يهم: تقوم كوريا الشمالية منذ سنوات بتسلل الشركات العاملة في مجال العملات المشفّرة عبر هويات مزوّرة والتوظيف عن بُعد، ما يولّد مئات الملايين من الدولارات لصالح النظام. يبيّن هذا المثال أن حتى أكبر المشاريع ليست بمنأى— وأن التحقق من الهوية في سلسلة إمداد تطوير البرمجيات أمر بالغ الأهمية بقدر أهمية أمان الكود نفسه.
🔐 تعد MetaMask واحدة من أكثر بوابات الدخول استخدامًا إلى Ethereum. كان أي اختراق فيها سيترتب عليه عواقب جسيمة على كامل النظام البيئي.
#MetaMask #Consensys #Seguridad #Web3 #NorthKorea