Des hackers nord-coréens du groupe Lazarus ont discrètement infiltré les systèmes de Consensys et y ont opéré pendant des mois avant que quiconque ne s’en rende compte.
Cela devrait faire hésiter chaque $ETH holder, car la plupart d’entre nous traitons MetaMask et Infura comme de simples utilitaires en arrière-plan qu’on ne remet jamais en question jusqu’à ce que les fonds disparaissent. Les traders perdent le sommeil à cause de mauvaises entrées et des sommets liés au FOMO, mais les véritables catastrophes viennent souvent du fait que des infrastructures de confiance sont compromises sans qu’aucun signal ne s’affiche sur un graphique.
Consensys a révélé que ces opérateurs soutenus par un État utilisaient de fausses identités de développeurs et l’ingénierie sociale pour obtenir un accès approfondi. Ils ont un long historique de transformation de prises de pied similaires en d’énormes ponctions, puis de stationnement des produits en $USDT avant de les dissimuler en les mélangeant. Lorsqu’une entreprise qui soutient une grande partie de la pile Ethereum est violée, le risque se propage bien au-delà d’une seule société. Des protocoles plus petits, des dApps, et même des utilisateurs qui n’interagissent jamais directement avec Consensys peuvent être touchés via des dépendances partagées ou des outils empoisonnés. Dans un marché déjà en territoire de peur, un événement confirmé de type chaîne d’approvisionnement peut entraîner des effets en cascade : liquidations forcées et liquidité gelée, laissant les gens avec la perte.
Quelqu’un d’autre revoit sa configuration de portefeuille et son hygiène d’autorisations après ce rapport ?
#ConsensysReportsNorthKoreanHackerInfiltration #OstiumHackCausesOver #USMissesGENIUSActStablecoinRuleDeadline
Cela devrait faire hésiter chaque $ETH holder, car la plupart d’entre nous traitons MetaMask et Infura comme de simples utilitaires en arrière-plan qu’on ne remet jamais en question jusqu’à ce que les fonds disparaissent. Les traders perdent le sommeil à cause de mauvaises entrées et des sommets liés au FOMO, mais les véritables catastrophes viennent souvent du fait que des infrastructures de confiance sont compromises sans qu’aucun signal ne s’affiche sur un graphique.
Consensys a révélé que ces opérateurs soutenus par un État utilisaient de fausses identités de développeurs et l’ingénierie sociale pour obtenir un accès approfondi. Ils ont un long historique de transformation de prises de pied similaires en d’énormes ponctions, puis de stationnement des produits en $USDT avant de les dissimuler en les mélangeant. Lorsqu’une entreprise qui soutient une grande partie de la pile Ethereum est violée, le risque se propage bien au-delà d’une seule société. Des protocoles plus petits, des dApps, et même des utilisateurs qui n’interagissent jamais directement avec Consensys peuvent être touchés via des dépendances partagées ou des outils empoisonnés. Dans un marché déjà en territoire de peur, un événement confirmé de type chaîne d’approvisionnement peut entraîner des effets en cascade : liquidations forcées et liquidité gelée, laissant les gens avec la perte.
Quelqu’un d’autre revoit sa configuration de portefeuille et son hygiène d’autorisations après ce rapport ?
#ConsensysReportsNorthKoreanHackerInfiltration #OstiumHackCausesOver #USMissesGENIUSActStablecoinRuleDeadline
