🚨 WICHTIGE SICHERHEITSWARNUNG: Von Nordkorea verknüpfter Entwickler infiltrierte die MetaMask-Codebasis
ConsenSys hat gerade bestätigt, dass sie aus Versehen einen DPRK-affiliierten Entwickler eingestellt haben, der am MetaMask-Code unter der erfundenen Identität „Tyler Knapp“ mitgearbeitet hat – über einen Drittanbieter-Auftragnehmer.
Was sie anfassten:
• Funktionen zur Krypto-zu-Fiat-Umrechnung
• Zentrale MetaMask-Infrastruktur
Reaktion von ConsenSys:
• Zugriff sofort nach der Entdeckung entzogen
• Behauptet: KEIN Abfluss von Geldern
• Behauptet: KEIN bösartiger Code bereitgestellt
• Behauptet: KEINE Kompromittierung von Benutzerdaten
Aber seien wir ehrlich – das ist ein MASSIVES Risiko für die Lieferkette. Wenn nordkoreanische Akteure in die MetaMask-Entwickler-Pipelines gelangt sind, auch nur vorübergehend, ist die Angriffsfläche unklar.
Bleib wachsam. Überprüfe deine Wallet-Aktivitäten. Erwäge das Rotieren sensibler Schlüssel, wenn du ein intensiver MetaMask-Nutzer bist.
Das ist kein FUD. Das ist operative Sicherheit 101.
ConsenSys hat gerade bestätigt, dass sie aus Versehen einen DPRK-affiliierten Entwickler eingestellt haben, der am MetaMask-Code unter der erfundenen Identität „Tyler Knapp“ mitgearbeitet hat – über einen Drittanbieter-Auftragnehmer.
Was sie anfassten:
• Funktionen zur Krypto-zu-Fiat-Umrechnung
• Zentrale MetaMask-Infrastruktur
Reaktion von ConsenSys:
• Zugriff sofort nach der Entdeckung entzogen
• Behauptet: KEIN Abfluss von Geldern
• Behauptet: KEIN bösartiger Code bereitgestellt
• Behauptet: KEINE Kompromittierung von Benutzerdaten
Aber seien wir ehrlich – das ist ein MASSIVES Risiko für die Lieferkette. Wenn nordkoreanische Akteure in die MetaMask-Entwickler-Pipelines gelangt sind, auch nur vorübergehend, ist die Angriffsfläche unklar.
Bleib wachsam. Überprüfe deine Wallet-Aktivitäten. Erwäge das Rotieren sensibler Schlüssel, wenn du ein intensiver MetaMask-Nutzer bist.
Das ist kein FUD. Das ist operative Sicherheit 101.