🚨 重大なセキュリティ警告:北朝鮮関連の開発者がMetaMaskのコードベースに侵入
ConsenSysは、彼らが誤って、第三者の下請け契約を通じて、偽名「Tyler Knapp」としてMetaMaskのコードに関わっていたDPRK(北朝鮮)関連の開発者を雇ってしまったことを確認しました。
彼らが触れたもの:
• 暗号通貨から法定通貨への換算機能
• MetaMaskの中核となるインフラ
ConsenSysの対応:
• 発覚直後にアクセスを剥奪
• 資金の流出はないと主張
• 悪意のあるコードは展開していないと主張
• ユーザーデータは侵害されていないと主張
ただ、現実を見ましょう——これは取り返しのつかないほど大きなサプライチェーンのリスクです。北朝鮮の工作員がMetaMaskの開発パイプラインに、一時的であっても侵入していたなら、攻撃対象となり得る範囲は不明です。
警戒を続けてください。ウォレットのアクティビティを確認しましょう。MetaMaskのヘビーユーザーであれば、機密性の高い鍵のローテーションを検討してください。
これはFUDではありません。これは運用セキュリティの基本です。
ConsenSysは、彼らが誤って、第三者の下請け契約を通じて、偽名「Tyler Knapp」としてMetaMaskのコードに関わっていたDPRK(北朝鮮)関連の開発者を雇ってしまったことを確認しました。
彼らが触れたもの:
• 暗号通貨から法定通貨への換算機能
• MetaMaskの中核となるインフラ
ConsenSysの対応:
• 発覚直後にアクセスを剥奪
• 資金の流出はないと主張
• 悪意のあるコードは展開していないと主張
• ユーザーデータは侵害されていないと主張
ただ、現実を見ましょう——これは取り返しのつかないほど大きなサプライチェーンのリスクです。北朝鮮の工作員がMetaMaskの開発パイプラインに、一時的であっても侵入していたなら、攻撃対象となり得る範囲は不明です。
警戒を続けてください。ウォレットのアクティビティを確認しましょう。MetaMaskのヘビーユーザーであれば、機密性の高い鍵のローテーションを検討してください。
これはFUDではありません。これは運用セキュリティの基本です。