MetaMaskの親会社であるConsensysは、DPRK(北朝鮮)に関連する下請け業者に対して、約1か月間、自社のコードベースの一部へのアクセスを無自覚に許してしまっていたという。
GitHubのユーザー名(imyugioh)は、下請け業者が参加する前から、SEALの公開するDPRK ITワーカーのデータベースに既に掲載されていたと報じられている。
Consensysは、悪意のあるコードやユーザーの損失が発生する前に問題を把握できたとしている。
暗号資産企業の中でも最大級の企業が、偽の身分を使った下請けを通じて侵入され得るのなら、セキュリティ資源がはるかに限られた、より小規模なプロトコルが同様の採用リスクにさらされているのはどれほどなのか、問いただすのが妥当だ。
くそっ!$ETH / ERC20/BEP20 そしてその他の関連アセットの“きれいな全消去”になっていたはずだ。
GitHubのユーザー名(imyugioh)は、下請け業者が参加する前から、SEALの公開するDPRK ITワーカーのデータベースに既に掲載されていたと報じられている。
Consensysは、悪意のあるコードやユーザーの損失が発生する前に問題を把握できたとしている。
暗号資産企業の中でも最大級の企業が、偽の身分を使った下請けを通じて侵入され得るのなら、セキュリティ資源がはるかに限られた、より小規模なプロトコルが同様の採用リスクにさらされているのはどれほどなのか、問いただすのが妥当だ。
くそっ!$ETH / ERC20/BEP20 そしてその他の関連アセットの“きれいな全消去”になっていたはずだ。