Newsgather
رجوعUn consultant lié à la Corée du Nord a contribué au code de MetaMask
Un consultant lié à la Corée du Nord a contribué au code de MetaMask
يتطور
Journal du CoinأمسCrypto2 د قراءة

Un consultant lié à la Corée du Nord a contribué au code de MetaMask

نظرة سريعة

  • Consensys a confirmé qu'un consultant lié à la Corée du Nord, connu sous l'alias "Tyler Knapp", a contribué au code du portefeuille MetaMask pendant un mois.
  • Bien qu'aucun vol de fonds n'ait été détecté, l'incident révèle une faille de recrutement et souligne une stratégie d'infiltration croissante dans l'écosystème crypto.

ملخص مُنشأ بالذكاء الاصطناعي

لماذا يهم

Un consultant recommandé par un prestataire tiers a travaillé sur le code de MetaMask pendant un mois avant que Consensys ne détecte son lien avec la Corée du Nord.

حجم الخط

Consensys, la société derrière le portefeuille MetaMask, a confirmé avoir employé un consultant lié à la Corée du Nord, qui a contribué au code du wallet pendant environ un mois avant que son accès ne soit coupé. L’individu, connu sous l’alias « Tyler Knapp » et le pseudonyme GitHub « imyugioh », a travaillé sur des fonctionnalités reliant MetaMask à des prestataires de paiement fiat (en dollars ou en euros, par opposition aux cryptomonnies). Aucune preuve de vol de fonds n’a été trouvée pour l’instant.

Selon des communications internes obtenues par Drop Site News, le développeur a commencé à contribuer au projet le 9 mars, avant que Consensys ne mette fin à son accès en avril. Un mois entier durant lequel le consultant a pu toucher à du code et à la partie la plus sensible d’un wallet : les connexions avec des prestataires financiers externes.

Matt Corva, directeur juridique de Consensys, a expliqué que le consultant avait été recommandé par un prestataire tiers jugé fiable jusque-là. L’entreprise n’a trouvé aucune preuve que des fonds ou données auraient été dérobés, ni que du code malveillant aurait été déployé.

Autrement dit, ce n’est pas une faille technique qui a permis l’infiltration, mais un simple maillon faible dans la chaîne de recrutement. Consensys assure avoir détecté la menace rapidement, révoqué les accès, et transmis les informations aux autorités.

Ce cas s’inscrit dans une stratégie bien documentée. Le Journal du Coin racontait récemment comment le groupe Lazarus, lié à Pyongyang, crée de fausses entreprises pour piéger des développeurs crypto avec de faux entretiens d’embauche truffés de logiciels malveillants. Mais l’affaire Consensys va plus loin : ici, pas de malware, pas de piège grossier. Juste un salarié fantôme, payé légalement, qui a fait ce que fait n’importe quel développeur embauché normalement, à ceci près qu’il transférait vraisemblablement une partie de son salaire vers Pyongyang.

Les groupes affiliés à la Corée du Nord représentent, à eux seuls, une part écrasante des vols crypto de l’année. Un rappel utile : ce mode opératoire, l’infiltration par recrutement légitime plutôt que par piratage technique, est en train de devenir la norme plutôt que l’exception dans l’écosystème.

Pas de fonds volés cette fois, la chance a joué son rôle. Mais l’incident pose une question qui dépasse largement MetaMask : combien d’autres consultants « Tyler Knapp » travaillent aujourd’hui, sans le savoir de leurs employeurs, sur du code critique dans l’écosystème crypto ? Les entreprises du secteur vont devoir muscler leurs procédures de vérification d’identité au moment de l’embauche, et pas seulement leurs audits de smart contracts.

ما الذي يجب مراقبته

توقعات الذكاء الاصطناعي — احتمالات وليست حقائق

  • Les entreprises du secteur crypto vont renforcer leurs procédures de vérification d'identité lors de l'embauche.

    مرجح جداً · خلال أشهر

أسئلة مفتوحة

  • Comment le prestataire tiers a-t-il pu recommander un tel consultant ?
  • Quelles sont les mesures exactes prises par les autorités ?
  • Combien d'autres cas similaires existent-ils dans l'écosystème crypto ?

مواضيع ذات صلة

This article was originally published by Journal du Coin.

أخبار ذات صلة

BIP-361 : La proposition qui pourrait geler 5,6 millions de bitcoins et diviser la communauté
يتطور·قبل 5 ساعات

BIP-361 : La proposition qui pourrait geler 5,6 millions de bitcoins et diviser la communauté

La proposition technique BIP-361 de Jameson Lopp, visant à protéger Bitcoin des attaques quantiques, a enflammé la communauté. Elle prévoit de geler progressivement jusqu'à 5,6 millions de bitcoins, y compris ceux de Satoshi Nakamoto, en rendant inutilisables les adresses non mises à niveau, suscitant un débat intense sur la sécurité du réseau contre l'inviolabilité des avoirs.

Journal du Coin
4 د قراءة
Allbridge à nouveau piraté : des millions de dollars détournés via un flash loan
يتطور·قبل 15 ساعة

Allbridge à nouveau piraté : des millions de dollars détournés via un flash loan

Le protocole Allbridge a été piraté à nouveau, subissant une attaque sur ses pools Solana via un flash loan, entraînant le détournement de 1,1 à 1,65 million de dollars. Le protocole Allbridge Core a été suspendu, et l'équipe appelle les fournisseurs de liquidité à retirer leurs fonds et les traders à restituer les gains indus, rappelant une attaque similaire en 2023.

Journal du Coin
2 د قراءة
Le marché crypto perd 36 % mais les applications génèrent 5,9 milliards de dollars de frais
Crypto·أمس

Le marché crypto perd 36 % mais les applications génèrent 5,9 milliards de dollars de frais

Malgré une baisse de 36 % du marché crypto au premier semestre 2026, un rapport Bitwise révèle que 10 applications majeures ont cumulé 5,9 milliards de dollars de frais sur 12 mois. Les actions des sociétés crypto ont augmenté, tandis que les volumes de trading et la TVL en DeFi ont diminué, soulignant une économie on-chain active malgré le bear market.

Journal du Coin
3 د قراءة
المزيد حول هذا الموضوعMetaMask