Son Dakika
ARنيران ودخان قرب مطار بهبهان الإيراني بعد تقارير عن ضربات أمريكيةARالقيادة الإيرانية تحذر أمريكا من مهاجمة منشآتها النوويةARأرملة مالكولم جمال وارنر تقاضي والدته مطالبة بأكثر من 1.2 مليون دولارARمسؤولون أمريكيون يدلون بشهادتهم أمام مجلس الشيوخ بشأن صراع إيران وتمويل الحربARتفاصيل استحواذ إسرائيل على شركة نفطية في مصرARتراجع السندات الهندية وسط ارتفاع أسعار النفط ومخاوف الشرق الأوسطARغافي يعلق على شجار نهائي المونديال وتحقيق فيفاARإلهان عمر تنتقد رفض هيغسيث ترقية نساء من الأقلياتARباكستان تطلب من أميركا تسهيلاً بـ10 مليارات دولار لدعم استقرار سعر الصرفARباكستان تعرب عن استعدادها لتوسيع التعاون مع إيران في كافة المجالاتARنيران ودخان قرب مطار بهبهان الإيراني بعد تقارير عن ضربات أمريكيةARالقيادة الإيرانية تحذر أمريكا من مهاجمة منشآتها النوويةARأرملة مالكولم جمال وارنر تقاضي والدته مطالبة بأكثر من 1.2 مليون دولارARمسؤولون أمريكيون يدلون بشهادتهم أمام مجلس الشيوخ بشأن صراع إيران وتمويل الحربARتفاصيل استحواذ إسرائيل على شركة نفطية في مصرARتراجع السندات الهندية وسط ارتفاع أسعار النفط ومخاوف الشرق الأوسطARغافي يعلق على شجار نهائي المونديال وتحقيق فيفاARإلهان عمر تنتقد رفض هيغسيث ترقية نساء من الأقلياتARباكستان تطلب من أميركا تسهيلاً بـ10 مليارات دولار لدعم استقرار سعر الصرفARباكستان تعرب عن استعدادها لتوسيع التعاون مع إيران في كافة المجالات
Newsgather
GeriUn consultant lié à la Corée du Nord a contribué au code de MetaMask
Un consultant lié à la Corée du Nord a contribué au code de MetaMask
Gelişiyor
Journal du Coinevvelsi günCrypto2 dk okuma

Un consultant lié à la Corée du Nord a contribué au code de MetaMask

Hızlı Bakış

  • Consensys a confirmé qu'un consultant lié à la Corée du Nord, connu sous l'alias "Tyler Knapp", a contribué au code du portefeuille MetaMask pendant un mois.
  • Bien qu'aucun vol de fonds n'ait été détecté, l'incident révèle une faille de recrutement et souligne une stratégie d'infiltration croissante dans l'écosystème crypto.

Yapay zekâ özeti

Neden Önemli?

Un consultant recommandé par un prestataire tiers a travaillé sur le code de MetaMask pendant un mois avant que Consensys ne détecte son lien avec la Corée du Nord.

Yazı boyutu

Consensys, la société derrière le portefeuille MetaMask, a confirmé avoir employé un consultant lié à la Corée du Nord, qui a contribué au code du wallet pendant environ un mois avant que son accès ne soit coupé. L’individu, connu sous l’alias « Tyler Knapp » et le pseudonyme GitHub « imyugioh », a travaillé sur des fonctionnalités reliant MetaMask à des prestataires de paiement fiat (en dollars ou en euros, par opposition aux cryptomonnies). Aucune preuve de vol de fonds n’a été trouvée pour l’instant.

Selon des communications internes obtenues par Drop Site News, le développeur a commencé à contribuer au projet le 9 mars, avant que Consensys ne mette fin à son accès en avril. Un mois entier durant lequel le consultant a pu toucher à du code et à la partie la plus sensible d’un wallet : les connexions avec des prestataires financiers externes.

Matt Corva, directeur juridique de Consensys, a expliqué que le consultant avait été recommandé par un prestataire tiers jugé fiable jusque-là. L’entreprise n’a trouvé aucune preuve que des fonds ou données auraient été dérobés, ni que du code malveillant aurait été déployé.

Autrement dit, ce n’est pas une faille technique qui a permis l’infiltration, mais un simple maillon faible dans la chaîne de recrutement. Consensys assure avoir détecté la menace rapidement, révoqué les accès, et transmis les informations aux autorités.

Ce cas s’inscrit dans une stratégie bien documentée. Le Journal du Coin racontait récemment comment le groupe Lazarus, lié à Pyongyang, crée de fausses entreprises pour piéger des développeurs crypto avec de faux entretiens d’embauche truffés de logiciels malveillants. Mais l’affaire Consensys va plus loin : ici, pas de malware, pas de piège grossier. Juste un salarié fantôme, payé légalement, qui a fait ce que fait n’importe quel développeur embauché normalement, à ceci près qu’il transférait vraisemblablement une partie de son salaire vers Pyongyang.

Les groupes affiliés à la Corée du Nord représentent, à eux seuls, une part écrasante des vols crypto de l’année. Un rappel utile : ce mode opératoire, l’infiltration par recrutement légitime plutôt que par piratage technique, est en train de devenir la norme plutôt que l’exception dans l’écosystème.

Pas de fonds volés cette fois, la chance a joué son rôle. Mais l’incident pose une question qui dépasse largement MetaMask : combien d’autres consultants « Tyler Knapp » travaillent aujourd’hui, sans le savoir de leurs employeurs, sur du code critique dans l’écosystème crypto ? Les entreprises du secteur vont devoir muscler leurs procédures de vérification d’identité au moment de l’embauche, et pas seulement leurs audits de smart contracts.

Bundan Sonra Ne Olabilir?

Yapay zekâ öngörüsü — kesinlik taşımaz

  • Les entreprises du secteur crypto vont renforcer leurs procédures de vérification d'identité lors de l'embauche.

    Çok muhtemel · Aylar içinde

Açık Sorular

  • Comment le prestataire tiers a-t-il pu recommander un tel consultant ?
  • Quelles sont les mesures exactes prises par les autorités ?
  • Combien d'autres cas similaires existent-ils dans l'écosystème crypto ?

İlgili Konular

Bu haber ilk olarak şurada yayınlandı: Journal du Coin.

İlgili Haberler

BIP-361 : La proposition qui pourrait geler 5,6 millions de bitcoins et diviser la communauté
Gelişiyor·dün

BIP-361 : La proposition qui pourrait geler 5,6 millions de bitcoins et diviser la communauté

La proposition technique BIP-361 de Jameson Lopp, visant à protéger Bitcoin des attaques quantiques, a enflammé la communauté. Elle prévoit de geler progressivement jusqu'à 5,6 millions de bitcoins, y compris ceux de Satoshi Nakamoto, en rendant inutilisables les adresses non mises à niveau, suscitant un débat intense sur la sécurité du réseau contre l'inviolabilité des avoirs.

Journal du Coin
4 dk okuma
Bu konuda daha fazlaMetaMask