🚨 КРУПНЕЙШЕЕ УВЕДОМЛЕНИЕ О БЕЗОПАСНОСТИ: разработчик, связанный с КНДР, проник в кодовую базу MetaMask

ConsenSys только что подтвердили, что по ошибке наняли разработчика, аффилированного с DPRK, который работал над кодом MetaMask под вымышленной личностью «Tyler Knapp» через стороннего подрядчика.

Что они затронули:
• Функции конвертации криптовалюты в фиат
• Ключевая инфраструктура MetaMask

Ответ ConsenSys:
• Доступ был немедленно отозван после обнаружения
• Утверждают, что НЕ было вывода средств
• Утверждают, что НЕ был задействован вредоносный код
• Утверждают, что НЕ были скомпрометированы пользовательские данные

Но давайте по-честному — это ОГРОМНЫЙ риск для цепочки поставок. Если северокорейские операторы проникли в процессы разработки MetaMask, пусть даже временно, то масштабы потенциальной уязвимости неизвестны.

Будьте бдительны. Проверьте активность в своем кошельке. Рассмотрите возможность ротации чувствительных ключей, если вы активно пользуетесь MetaMask.

Это не паника (FUD). Это базовая операционная безопасность 101.