🚨 ALERTE MAJEURE DE SÉCURITÉ : Développeur lié à la Corée du Nord infiltré dans le code de MetaMask

ConsenSys a confirmé que, par accident, ils ont embauché un développeur affilié à la RPDC qui a travaillé sur le code de MetaMask sous une fausse identité « Tyler Knapp », via un sous-traitant.

Ce qu’ils ont touché :
• Fonctionnalités de conversion crypto → fiat
• Infrastructure centrale de MetaMask

Réponse de ConsenSys :
• Accès révoqué immédiatement après la découverte
• Déclarement : PAS de drainage de fonds
• Déclarement : PAS de code malveillant déployé
• Déclarement : Aucune donnée utilisateur compromise

Mais soyons réalistes — c’est un RISQUE ÉNORME pour la chaîne d’approvisionnement. Si des opérateurs nord-coréens sont entrés dans les pipelines de développement de MetaMask, ne serait-ce que temporairement, la surface d’attaque reste inconnue.

Restez vigilant. Examinez l’activité de votre portefeuille. Envisagez de faire tourner les clés sensibles si vous êtes un utilisateur intensif de MetaMask.

Ce n’est pas de la FUD. C’est de la sécurité opérationnelle 101.