Última hora
FRCédric Jubillar avoue avoir tué son épouse DelphineFRMonique Barbut va démissionner de son poste de ministre de la Transition écologiqueFRIncendies en France : deux pompiers morts en Gironde, 1 700 hectares brûlés dans le VarFR«Capitulation», «trahison» : consternation à droite après l’interview de l’ambassadeur de France en Algérie, favorable au retour à 250.000 visas par anFRGuerre au Moyen-Orient : dégradation de la situation autour du détroit d'Ormuz et inquiétudes pour l'approvisionnement en pétroleFRRappel de charcuteries Carrefour contaminées à la ListeriaCRYPTO-FRBinance : 70 % des clients européens ont rapatrié leurs cryptos après la fermeture des servicesFRLes États-Unis augmentent les droits de douane sur les importations canadiennes et menacent l'UEFRLes exportations automobiles chinoises atteignent un record historiqueFRLe Parlement adopte la réforme de la gouvernance du sport professionnelFRCédric Jubillar avoue avoir tué son épouse DelphineFRMonique Barbut va démissionner de son poste de ministre de la Transition écologiqueFRIncendies en France : deux pompiers morts en Gironde, 1 700 hectares brûlés dans le VarFR«Capitulation», «trahison» : consternation à droite après l’interview de l’ambassadeur de France en Algérie, favorable au retour à 250.000 visas par anFRGuerre au Moyen-Orient : dégradation de la situation autour du détroit d'Ormuz et inquiétudes pour l'approvisionnement en pétroleFRRappel de charcuteries Carrefour contaminées à la ListeriaCRYPTO-FRBinance : 70 % des clients européens ont rapatrié leurs cryptos après la fermeture des servicesFRLes États-Unis augmentent les droits de douane sur les importations canadiennes et menacent l'UEFRLes exportations automobiles chinoises atteignent un record historiqueFRLe Parlement adopte la réforme de la gouvernance du sport professionnel
Newsgather
AtrásUn consultant lié à la Corée du Nord a contribué au code de MetaMask
Un consultant lié à la Corée du Nord a contribué au code de MetaMask
En desarrollo
Journal du CoinayerCrypto2 min de lectura

Un consultant lié à la Corée du Nord a contribué au code de MetaMask

En resumen

  • Consensys a confirmé qu'un consultant lié à la Corée du Nord, connu sous l'alias "Tyler Knapp", a contribué au code du portefeuille MetaMask pendant un mois.
  • Bien qu'aucun vol de fonds n'ait été détecté, l'incident révèle une faille de recrutement et souligne une stratégie d'infiltration croissante dans l'écosystème crypto.

Resumen generado por IA

Por qué importa

Un consultant recommandé par un prestataire tiers a travaillé sur le code de MetaMask pendant un mois avant que Consensys ne détecte son lien avec la Corée du Nord.

Tamaño de fuente

Consensys, la société derrière le portefeuille MetaMask, a confirmé avoir employé un consultant lié à la Corée du Nord, qui a contribué au code du wallet pendant environ un mois avant que son accès ne soit coupé. L’individu, connu sous l’alias « Tyler Knapp » et le pseudonyme GitHub « imyugioh », a travaillé sur des fonctionnalités reliant MetaMask à des prestataires de paiement fiat (en dollars ou en euros, par opposition aux cryptomonnies). Aucune preuve de vol de fonds n’a été trouvée pour l’instant.

Selon des communications internes obtenues par Drop Site News, le développeur a commencé à contribuer au projet le 9 mars, avant que Consensys ne mette fin à son accès en avril. Un mois entier durant lequel le consultant a pu toucher à du code et à la partie la plus sensible d’un wallet : les connexions avec des prestataires financiers externes.

Matt Corva, directeur juridique de Consensys, a expliqué que le consultant avait été recommandé par un prestataire tiers jugé fiable jusque-là. L’entreprise n’a trouvé aucune preuve que des fonds ou données auraient été dérobés, ni que du code malveillant aurait été déployé.

Autrement dit, ce n’est pas une faille technique qui a permis l’infiltration, mais un simple maillon faible dans la chaîne de recrutement. Consensys assure avoir détecté la menace rapidement, révoqué les accès, et transmis les informations aux autorités.

Ce cas s’inscrit dans une stratégie bien documentée. Le Journal du Coin racontait récemment comment le groupe Lazarus, lié à Pyongyang, crée de fausses entreprises pour piéger des développeurs crypto avec de faux entretiens d’embauche truffés de logiciels malveillants. Mais l’affaire Consensys va plus loin : ici, pas de malware, pas de piège grossier. Juste un salarié fantôme, payé légalement, qui a fait ce que fait n’importe quel développeur embauché normalement, à ceci près qu’il transférait vraisemblablement une partie de son salaire vers Pyongyang.

Les groupes affiliés à la Corée du Nord représentent, à eux seuls, une part écrasante des vols crypto de l’année. Un rappel utile : ce mode opératoire, l’infiltration par recrutement légitime plutôt que par piratage technique, est en train de devenir la norme plutôt que l’exception dans l’écosystème.

Pas de fonds volés cette fois, la chance a joué son rôle. Mais l’incident pose une question qui dépasse largement MetaMask : combien d’autres consultants « Tyler Knapp » travaillent aujourd’hui, sans le savoir de leurs employeurs, sur du code critique dans l’écosystème crypto ? Les entreprises du secteur vont devoir muscler leurs procédures de vérification d’identité au moment de l’embauche, et pas seulement leurs audits de smart contracts.

Qué observar

Perspectiva de IA — posibilidades, no hechos

  • Les entreprises du secteur crypto vont renforcer leurs procédures de vérification d'identité lors de l'embauche.

    Muy probable · En meses

Preguntas abiertas

  • Comment le prestataire tiers a-t-il pu recommander un tel consultant ?
  • Quelles sont les mesures exactes prises par les autorités ?
  • Combien d'autres cas similaires existent-ils dans l'écosystème crypto ?

Temas relacionados

This article was originally published by Journal du Coin.

Noticias relacionadas

BIP-361 : La proposition qui pourrait geler 5,6 millions de bitcoins et diviser la communauté
En desarrollo·hace 17 horas

BIP-361 : La proposition qui pourrait geler 5,6 millions de bitcoins et diviser la communauté

La proposition technique BIP-361 de Jameson Lopp, visant à protéger Bitcoin des attaques quantiques, a enflammé la communauté. Elle prévoit de geler progressivement jusqu'à 5,6 millions de bitcoins, y compris ceux de Satoshi Nakamoto, en rendant inutilisables les adresses non mises à niveau, suscitant un débat intense sur la sécurité du réseau contre l'inviolabilité des avoirs.

Journal du Coin
4 min de lectura
Allbridge à nouveau piraté : des millions de dollars détournés via un flash loan
En desarrollo·ayer

Allbridge à nouveau piraté : des millions de dollars détournés via un flash loan

Le protocole Allbridge a été piraté à nouveau, subissant une attaque sur ses pools Solana via un flash loan, entraînant le détournement de 1,1 à 1,65 million de dollars. Le protocole Allbridge Core a été suspendu, et l'équipe appelle les fournisseurs de liquidité à retirer leurs fonds et les traders à restituer les gains indus, rappelant une attaque similaire en 2023.

Journal du Coin
2 min de lectura
Más sobre este temaMetaMask