В инфраструктуре блокчейн-компании ConsenSys, стоящей за популярным криптокошельком MetaMask, произошёл серьёзный инцидент с безопасностью. Разработчик, связанный с КНДР, получил доступ к внутренним системам компании и оставался в них на протяжении целого месяца.
Как выяснилось, программист был привлечён через стороннего поставщика услуг и работал в качестве внешнего консультанта. Команда безопасности ConsenSys, по официальным заявлениям, почти сразу после его подключения зафиксировала подозрительную активность и оперативно заблокировала доступ в соответствии с внутренними регламентами.
Тем не менее, сам факт того, что представитель северокорейского режима, известного своей активной кибершпионской деятельностью и атаками на криптовалютные проекты, имел прямой доступ к коду MetaMask, вызывает серьёзные вопросы. Расследование компании не выявило утечки данных или компрометации активов пользователей, но сам инцидент подчёркивает уязвимости в цепочках поставок даже крупнейших игроков рынка.
Анализ ситуации
Подобные инциденты — не редкость в индустрии. Северокорейские хакеры и разработчики часто проникают в криптокомпании под видом фрилансеров, чтобы внедрить бэкдоры или похитить конфиденциальную информацию. Тот факт, что ConsenSys удалось вовремя выявить угрозу, — позитивный сигнал, но он также напоминает, что даже многоуровневая проверка контрагентов не даёт стопроцентной гарантии.
Моя профессиональная оценка: Инцидент с ConsenSys — это тревожный звонок для всей экосистемы. Если северокорейский разработчик смог получить доступ к коду MetaMask — одному из самых массовых криптокошельков с миллионами пользователей, — это означает, что риски для децентрализованных приложений остаются крайне высокими. Рекомендую всем командам пересмотреть протоколы безопасности при работе с удалёнными специалистами, особенно из регионов с высоким уровнем киберугроз.