Consensys می گوید Dev مرتبط با کره شمالی روی کد MetaMask کار کرده است

یک گزارش بیصدا بعدازظهر جمعه از Drop Site News نشان داد که Consensys، شرکتی که پشت کیف پول MetaMask قرار دارد، بهطور ناخواسته یک توسعهدهنده نرمافزار مرتبط با کره شمالی را از طریق یک ارائهدهنده خدمات شخص ثالث وارد کرده است. هنگامی که تیم امنیتی خطر را شناسایی کرد، دسترسی لغو شد، و شرکت اصرار دارد که هیچ کد مخربی اجرا نشده است، هیچ وجوهی از کاربر لمس نشده است، و هیچ دادهای فاش نشده است. همانطور که در گزارش اصلی توضیح داده شد، توسعهدهنده از نام مستعار "Tyler Knapp" استفاده کرد و در ویژگیهای تبدیل کریپتو به فیات در MetaMask مشارکت داشت. این افشاگری در زمانی صورت میگیرد که حملات زنجیره تامین در کریپتو تئوری نیستند. واحدهای هک تحت حمایت دولتی کره شمالی عادت کرده اند عواملی را در پروژه های رمزنگاری برای سرقت وجوه، دستکاری قراردادهای هوشمند یا جمع آوری داده های حساس جاسازی کنند. گروه لازاروس به تنهایی با بیش از 3 میلیارد دلار سرقت رمزنگاری مرتبط بوده است. اینکه یک پروژه زیرساختی به گستردگی MetaMask، با ده ها میلیون کاربر، می تواند از طریق یک رابطه به ظاهر معمولی با پیمانکار مورد هدف قرار گیرد، نشان می دهد که خط لوله استخدام چقدر می تواند متخلخل باشد. اجماع به سرعت برای مهار این حادثه اقدام کرد. دسترسی توسعهدهنده لغو شد و شرکت گفت که یک بررسی داخلی تأیید میکند که هیچ دارایی یا دادهای در خطر نیست، هیچ کد مخربی مستقر نشده است و کاربران تحت تأثیر قرار نگرفتهاند.این یک نتیجه به مراتب بهتر از جایگزین است، اما این سؤال را از بین نمی برد که فرد چه مدت دسترسی داشته است و دقیقاً چه چیزی در طول پنجره مشارکت آنها بررسی شده است. کتاب راهنمای نفوذ به خوبی تثبیت شده توسط عاملان کره شمالی که از هویت های جعلی برای ایمن کردن مشاغل در شرکت های رمزنگاری استفاده می کنند، چیز جدیدی نیست. هک پل Axie Infinity Ronin در سال 2022، که بیش از 600 میلیون دلار هزینه داشت، توسط یک پیشنهاد شغلی جعلی که یک مهندس ارشد را فریب داد، تسهیل شد. در سالهای پس از آن، پروژههای متعددی گزارش دادهاند که تلاشهایی را برای جایابی انجام دادهاند که الگوهای استخدامی قانونی را تقلید میکنند. کیس MetaMask بهخوبی در همان کتاب بازی قرار میگیرد—از ارائهدهندگان خدمات شخص ثالث استفاده کنید تا یک توسعهدهنده را وارد خط لوله سازند و سپس منتظر بمانند. چیزی که این قسمت را متمایز می کند، هدف است. MetaMask در مرکز Web3 قرار دارد و به عنوان دروازه اصلی برای میلیون ها کاربر در تعامل با برنامه های غیرمتمرکز عمل می کند. یک ویژگی تبدیل به خطر افتاده میتواند وجوه را در لحظههای فیات روی رمپ یا خارج از رمپ رهگیری کند - که مسلماً حساسترین بخش هر جریان کاربر است. این که هیچ آسیبی رخ نداده است به دلیل کشف است، نه عدم وجود قصد.
عنوان اصلی (انگلیسی): Consensys Says North Korea-Linked Dev Worked on MetaMask Code
مشاهدهی خبر کامل در منبع ↗ بازگشت به Roninاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.