Тихо хакеры из Северной Кореи, относящиеся к группе Lazarus, проникли в системы Consensys и работали внутри в течение нескольких месяцев, прежде чем это заметили.

Это должно заставить каждого держателя $ETH задуматься, потому что большинство из нас воспринимают MetaMask и Infura как фоновые утилиты, о которых мы не задумываемся, пока средства не исчезнут. Трейдеры не спят из‑за плохих входов и FOMO‑всплесков, но реальные катастрофы чаще происходят из‑за того, что доверенная инфраструктура оказывается скомпрометирована без единого сигнала на графике.

Consensys сообщила, что эти операторы, действующие при поддержке государства, использовали поддельные личности разработчиков и социальную инженерию, чтобы получить глубокий доступ. У них давний опыт превращать подобные точки входа в масштабные хищения, а затем переводить полученные средства в $USDT, прежде чем «размешать» их так, чтобы скрыть следы. Когда оказывается взломанной компания, которая поддерживает значительную часть стека Ethereum, риск распространяется далеко за пределы одной организации. Более мелкие протоколы, dApps и даже пользователи, которые напрямую не взаимодействуют с Consensys, все равно могут пострадать — через общие зависимости или заражённые инструменты. В рынке, который уже находится в зоне паники, одно подтверждённое событие в цепочке поставок вроде этого может вызвать каскад принудительных ликвидаций и заморозку ликвидности, из‑за чего люди в итоге остаются «с мешком».

Кто‑нибудь пересматривает настройки кошелька и гигиену одобрений после этого отчёта?
#ConsensysReportsNorthKoreanHackerInfiltration #OstiumHackCausesOver #USMissesGENIUSActStablecoinRuleDeadline