朝鮮特工在被捕前曾獲取過 MetaMask 代碼。
MetaMask加密錢包背後的區塊鏈公司Consensys證實,該公司dent地將一名與朝鮮有關聯的軟件開發人員招入麾下。該公司確認,在一個月後發現問題並將其解僱之前,他們已向該開發人員提供了錢包核心代碼的訪問權限。.
內部Slack消息顯示,這名與朝鮮有關聯的特工在被終止行動前,曾對MetaMask的核心代碼進行了大約一個月的攻擊。儘管Consensys證實,這名入侵者在造成任何損失之前就被阻止了,但市場仍然對MetaMask保障用戶資金安全的能力持懷疑態度。.
一名朝鮮開發者在 MetaMask 內部待了一個月。
據 報道,這名朝鮮軟件工程師化名“Tyler Knapp”,GitHub賬號爲“imyugioh”。他通過一家與Consensys長期合作的第三方服務提供商以顧問身份受聘。Consensys證實,這名軟件工程師並非通過其內部招聘渠道直接錄用,並堅稱第三方招聘機構可能在篩選環節出現疏漏。
查閱內部 Slack 消息可知,Tyler Knapp 參與了 MetaMask 平臺核心代碼的開發。他可以訪問 MetaMask 的核心代碼庫,該代碼庫負責通過第三方支付服務商將加密貨幣轉換爲法定貨幣,反之亦然。Tyler 還爲 MetaMask 在 GitHub 上的移動錢包代碼庫做出了貢獻。.
這些捐款從 3 月 9 日開始,到 4 月突然停止,同月 Consensys 切斷了他的訪問權限,這意味着該特工在公司系統中大約有一個月的活動時間。.
Consensys公司總法律顧問馬特·科爾瓦透露,泰勒入職後不久,公司就發現了這一威脅。公司遵循安全協議,在dent威脅後立即終止了相關訪問權限。他表示,後續調查未發現任何資產或數據被盜用、惡意代碼未被推送至生產環境,也未對用戶安全造成任何影響。.
今年四月,科爾瓦向全公司發出警報,下令暫停所有產品發佈,等待調查結果,並指示員工不要與涉事人員接觸。他還要求員工在調查期間對此事保持內部溝通,這一要求表明,早在本週事件公開之前,Consensys 就試圖控制輿論走向。.
加密貨幣仍然是平壤最青睞的目標之一。
朝鮮特工 冒充遠程軟件工程師,屢次在美國公司獲得正式工作。這些公司藉助美國境內的中間人運營的“筆記本電腦農場”來實現這一目標,這些“筆記本電腦農場”使員工看起來像是從朝鮮境內登錄的。
據《衛報》報道 ,去年一名亞利桑那州女子因經營此類活動而被判刑,檢察官稱該活動爲與朝鮮有關的實體創造了超過 1700 萬美元的收入。
今年早些時候,又有兩名美國公民因協助實施類似計劃而被判刑,司法部稱這些計劃涉及近 70 家美國公司。.
加密貨幣公司尤其容易成爲trac的目標,因爲開發人員的普通訪問權限可以遠遠超出源代碼,深入到交易簽名基礎設施,也就是被盜資金實際轉移的層面。.
區塊鏈分析公司 TRM Labs 估計,去年所有被盜加密貨幣中約有三分之二是與朝鮮有關的黑客所爲,其中包括被廣泛認爲是平壤所爲的 15 億美元的 Bybit 盜竊案。.
最頂尖的加密貨幣專家都在閱讀我們的簡報。想 加入他們?







