🚨 КРУПНЕЙШЕЕ УВЕДОМЛЕНИЕ О БЕЗОПАСНОСТИ: разработчик, связанный с КНДР, проник в кодовую базу MetaMask
ConsenSys только что подтвердили, что по ошибке наняли разработчика, аффилированного с DPRK, который работал над кодом MetaMask под вымышленной личностью «Tyler Knapp» через стороннего подрядчика.
Что они затронули:
• Функции конвертации криптовалюты в фиат
• Ключевая инфраструктура MetaMask
Ответ ConsenSys:
• Доступ был немедленно отозван после обнаружения
• Утверждают, что НЕ было вывода средств
• Утверждают, что НЕ был задействован вредоносный код
• Утверждают, что НЕ были скомпрометированы пользовательские данные
Но давайте по-честному — это ОГРОМНЫЙ риск для цепочки поставок. Если северокорейские операторы проникли в процессы разработки MetaMask, пусть даже временно, то масштабы потенциальной уязвимости неизвестны.
Будьте бдительны. Проверьте активность в своем кошельке. Рассмотрите возможность ротации чувствительных ключей, если вы активно пользуетесь MetaMask.
Это не паника (FUD). Это базовая операционная безопасность 101.
ConsenSys только что подтвердили, что по ошибке наняли разработчика, аффилированного с DPRK, который работал над кодом MetaMask под вымышленной личностью «Tyler Knapp» через стороннего подрядчика.
Что они затронули:
• Функции конвертации криптовалюты в фиат
• Ключевая инфраструктура MetaMask
Ответ ConsenSys:
• Доступ был немедленно отозван после обнаружения
• Утверждают, что НЕ было вывода средств
• Утверждают, что НЕ был задействован вредоносный код
• Утверждают, что НЕ были скомпрометированы пользовательские данные
Но давайте по-честному — это ОГРОМНЫЙ риск для цепочки поставок. Если северокорейские операторы проникли в процессы разработки MetaMask, пусть даже временно, то масштабы потенциальной уязвимости неизвестны.
Будьте бдительны. Проверьте активность в своем кошельке. Рассмотрите возможность ротации чувствительных ключей, если вы активно пользуетесь MetaMask.
Это не паника (FUD). Это базовая операционная безопасность 101.