🚨 WICHTIGE SICHERHEITSWARNUNG: Von Nordkorea verknüpfter Entwickler infiltrierte die MetaMask-Codebasis

ConsenSys hat gerade bestätigt, dass sie aus Versehen einen DPRK-affiliierten Entwickler eingestellt haben, der am MetaMask-Code unter der erfundenen Identität „Tyler Knapp“ mitgearbeitet hat – über einen Drittanbieter-Auftragnehmer.

Was sie anfassten:
• Funktionen zur Krypto-zu-Fiat-Umrechnung
• Zentrale MetaMask-Infrastruktur

Reaktion von ConsenSys:
• Zugriff sofort nach der Entdeckung entzogen
• Behauptet: KEIN Abfluss von Geldern
• Behauptet: KEIN bösartiger Code bereitgestellt
• Behauptet: KEINE Kompromittierung von Benutzerdaten

Aber seien wir ehrlich – das ist ein MASSIVES Risiko für die Lieferkette. Wenn nordkoreanische Akteure in die MetaMask-Entwickler-Pipelines gelangt sind, auch nur vorübergehend, ist die Angriffsfläche unklar.

Bleib wachsam. Überprüfe deine Wallet-Aktivitäten. Erwäge das Rotieren sensibler Schlüssel, wenn du ein intensiver MetaMask-Nutzer bist.

Das ist kein FUD. Das ist operative Sicherheit 101.