Newsgather
BackUn consultant lié à la Corée du Nord a contribué au code de MetaMask
Un consultant lié à la Corée du Nord a contribué au code de MetaMask
Developing
Journal du Coin18 hours agoCrypto2 min read

Un consultant lié à la Corée du Nord a contribué au code de MetaMask

Quick Look

  • Consensys a confirmé qu'un consultant lié à la Corée du Nord, connu sous l'alias "Tyler Knapp", a contribué au code du portefeuille MetaMask pendant un mois.
  • Bien qu'aucun vol de fonds n'ait été détecté, l'incident révèle une faille de recrutement et souligne une stratégie d'infiltration croissante dans l'écosystème crypto.

AI-generated summary

Why It Matters

Un consultant recommandé par un prestataire tiers a travaillé sur le code de MetaMask pendant un mois avant que Consensys ne détecte son lien avec la Corée du Nord.

Font size

Consensys, la société derrière le portefeuille MetaMask, a confirmé avoir employé un consultant lié à la Corée du Nord, qui a contribué au code du wallet pendant environ un mois avant que son accès ne soit coupé. L’individu, connu sous l’alias « Tyler Knapp » et le pseudonyme GitHub « imyugioh », a travaillé sur des fonctionnalités reliant MetaMask à des prestataires de paiement fiat (en dollars ou en euros, par opposition aux cryptomonnies). Aucune preuve de vol de fonds n’a été trouvée pour l’instant.

Selon des communications internes obtenues par Drop Site News, le développeur a commencé à contribuer au projet le 9 mars, avant que Consensys ne mette fin à son accès en avril. Un mois entier durant lequel le consultant a pu toucher à du code et à la partie la plus sensible d’un wallet : les connexions avec des prestataires financiers externes.

Matt Corva, directeur juridique de Consensys, a expliqué que le consultant avait été recommandé par un prestataire tiers jugé fiable jusque-là. L’entreprise n’a trouvé aucune preuve que des fonds ou données auraient été dérobés, ni que du code malveillant aurait été déployé.

Autrement dit, ce n’est pas une faille technique qui a permis l’infiltration, mais un simple maillon faible dans la chaîne de recrutement. Consensys assure avoir détecté la menace rapidement, révoqué les accès, et transmis les informations aux autorités.

Ce cas s’inscrit dans une stratégie bien documentée. Le Journal du Coin racontait récemment comment le groupe Lazarus, lié à Pyongyang, crée de fausses entreprises pour piéger des développeurs crypto avec de faux entretiens d’embauche truffés de logiciels malveillants. Mais l’affaire Consensys va plus loin : ici, pas de malware, pas de piège grossier. Juste un salarié fantôme, payé légalement, qui a fait ce que fait n’importe quel développeur embauché normalement, à ceci près qu’il transférait vraisemblablement une partie de son salaire vers Pyongyang.

Les groupes affiliés à la Corée du Nord représentent, à eux seuls, une part écrasante des vols crypto de l’année. Un rappel utile : ce mode opératoire, l’infiltration par recrutement légitime plutôt que par piratage technique, est en train de devenir la norme plutôt que l’exception dans l’écosystème.

Pas de fonds volés cette fois, la chance a joué son rôle. Mais l’incident pose une question qui dépasse largement MetaMask : combien d’autres consultants « Tyler Knapp » travaillent aujourd’hui, sans le savoir de leurs employeurs, sur du code critique dans l’écosystème crypto ? Les entreprises du secteur vont devoir muscler leurs procédures de vérification d’identité au moment de l’embauche, et pas seulement leurs audits de smart contracts.

What to Watch

AI outlook — possibilities, not facts

  • Les entreprises du secteur crypto vont renforcer leurs procédures de vérification d'identité lors de l'embauche.

    Very likely · Within months

Open Questions

  • Comment le prestataire tiers a-t-il pu recommander un tel consultant ?
  • Quelles sont les mesures exactes prises par les autorités ?
  • Combien d'autres cas similaires existent-ils dans l'écosystème crypto ?

Related Topics

This article was originally published by Journal du Coin.

Related Stories

Allbridge à nouveau piraté : des millions de dollars détournés via un flash loan
Developing·8 hours ago

Allbridge à nouveau piraté : des millions de dollars détournés via un flash loan

Le protocole Allbridge a été piraté à nouveau, subissant une attaque sur ses pools Solana via un flash loan, entraînant le détournement de 1,1 à 1,65 million de dollars. Le protocole Allbridge Core a été suspendu, et l'équipe appelle les fournisseurs de liquidité à retirer leurs fonds et les traders à restituer les gains indus, rappelant une attaque similaire en 2023.

Journal du Coin
2 min read
Le marché crypto perd 36 % mais les applications génèrent 5,9 milliards de dollars de frais
Crypto·21 hours ago

Le marché crypto perd 36 % mais les applications génèrent 5,9 milliards de dollars de frais

Malgré une baisse de 36 % du marché crypto au premier semestre 2026, un rapport Bitwise révèle que 10 applications majeures ont cumulé 5,9 milliards de dollars de frais sur 12 mois. Les actions des sociétés crypto ont augmenté, tandis que les volumes de trading et la TVL en DeFi ont diminué, soulignant une économie on-chain active malgré le bear market.

Journal du Coin
3 min read
More on this topicMetaMask