🚨 CẢNH BÁO AN NINH NGHIÊM TRỌNG: Kẻ xâm nhập có liên hệ Triều Tiên đã thâm nhập mã nguồn MetaMask

ConsenSys vừa xác nhận họ đã vô tình thuê một nhà phát triển có liên hệ DPRK, người từng làm việc trên mã MetaMask dưới danh tính giả “Tyler Knapp” thông qua một nhà thầu bên thứ ba.

Những gì họ đã chạm vào:
• Tính năng chuyển đổi tiền mã hóa sang tiền pháp định
• Cơ sở hạ tầng cốt lõi của MetaMask

Phản hồi của ConsenSys:
• Truy cập đã bị thu hồi ngay lập tức sau khi phát hiện
• Khẳng định KHÔNG có rút cạn quỹ
• Khẳng định KHÔNG triển khai mã độc
• Khẳng định KHÔNG bị xâm phạm dữ liệu người dùng

Nhưng hãy nói thật — đây là RỦI RO CHUỖI CUNG ỨNG rất LỚN. Nếu các đặc vụ từ Triều Tiên đã lọt vào các quy trình phát triển của MetaMask, dù chỉ trong thời gian ngắn, thì bề mặt tấn công vẫn chưa thể biết được.

Hãy cảnh giác. Rà soát hoạt động ví của bạn. Cân nhắc việc luân chuyển các khóa nhạy cảm nếu bạn là người dùng MetaMask thường xuyên.

Đây không phải là FUD. Đây là an ninh vận hành 101.