خبری درباره‌ی اکسی اینفینیتی (AXS)

Consensys می گوید Dev مرتبط با کره شمالی روی کد MetaMask کار کرده است

Blockchain Reporter ۶ روز پیش خلاصه‌ی فارسی · ۴۶۶ کلمه
Consensys می گوید Dev مرتبط با کره شمالی روی کد MetaMask کار کرده است

یک گزارش بی‌صدا بعدازظهر جمعه از Drop Site News نشان داد که Consensys، شرکتی که پشت کیف پول MetaMask قرار دارد، به‌طور ناخواسته یک توسعه‌دهنده نرم‌افزار مرتبط با کره شمالی را از طریق یک ارائه‌دهنده خدمات شخص ثالث وارد کرده است. هنگامی که تیم امنیتی خطر را شناسایی کرد، دسترسی لغو شد، و شرکت اصرار دارد که هیچ کد مخربی اجرا نشده است، هیچ وجوهی از کاربر لمس نشده است، و هیچ داده‌ای فاش نشده است. همانطور که در گزارش اصلی توضیح داده شد، توسعه‌دهنده از نام مستعار "Tyler Knapp" استفاده کرد و در ویژگی‌های تبدیل کریپتو به فیات در MetaMask مشارکت داشت. این افشاگری در زمانی صورت می‌گیرد که حملات زنجیره تامین در کریپتو تئوری نیستند. واحدهای هک تحت حمایت دولتی کره شمالی عادت کرده اند عواملی را در پروژه های رمزنگاری برای سرقت وجوه، دستکاری قراردادهای هوشمند یا جمع آوری داده های حساس جاسازی کنند. گروه لازاروس به تنهایی با بیش از 3 میلیارد دلار سرقت رمزنگاری مرتبط بوده است. اینکه یک پروژه زیرساختی به گستردگی MetaMask، با ده ها میلیون کاربر، می تواند از طریق یک رابطه به ظاهر معمولی با پیمانکار مورد هدف قرار گیرد، نشان می دهد که خط لوله استخدام چقدر می تواند متخلخل باشد. اجماع به سرعت برای مهار این حادثه اقدام کرد. دسترسی توسعه‌دهنده لغو شد و شرکت گفت که یک بررسی داخلی تأیید می‌کند که هیچ دارایی یا داده‌ای در خطر نیست، هیچ کد مخربی مستقر نشده است و کاربران تحت تأثیر قرار نگرفته‌اند.این یک نتیجه به مراتب بهتر از جایگزین است، اما این سؤال را از بین نمی برد که فرد چه مدت دسترسی داشته است و دقیقاً چه چیزی در طول پنجره مشارکت آنها بررسی شده است. کتاب راهنمای نفوذ به خوبی تثبیت شده توسط عاملان کره شمالی که از هویت های جعلی برای ایمن کردن مشاغل در شرکت های رمزنگاری استفاده می کنند، چیز جدیدی نیست. هک پل Axie Infinity Ronin در سال 2022، که بیش از 600 میلیون دلار هزینه داشت، توسط یک پیشنهاد شغلی جعلی که یک مهندس ارشد را فریب داد، تسهیل شد. در سال‌های پس از آن، پروژه‌های متعددی گزارش داده‌اند که تلاش‌هایی را برای جایابی انجام داده‌اند که الگوهای استخدامی قانونی را تقلید می‌کنند. کیس MetaMask به‌خوبی در همان کتاب بازی قرار می‌گیرد—از ارائه‌دهندگان خدمات شخص ثالث استفاده کنید تا یک توسعه‌دهنده را وارد خط لوله سازند و سپس منتظر بمانند. چیزی که این قسمت را متمایز می کند، هدف است. MetaMask در مرکز Web3 قرار دارد و به عنوان دروازه اصلی برای میلیون ها کاربر در تعامل با برنامه های غیرمتمرکز عمل می کند. یک ویژگی تبدیل به خطر افتاده می‌تواند وجوه را در لحظه‌های فیات روی رمپ یا خارج از رمپ رهگیری کند - که مسلماً حساس‌ترین بخش هر جریان کاربر است. این که هیچ آسیبی رخ نداده است به دلیل کشف است، نه عدم وجود قصد.

عنوان اصلی (انگلیسی): Consensys Says North Korea-Linked Dev Worked on MetaMask Code

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به اکسی اینفینیتی

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.