Блокчейн-компания ConsenSys, стоящая за популярным криптокошельком MetaMask, допустила серьезную ошибку в системе безопасности. Разработчик, имеющий связи с КНДР, получил доступ к внутренним системам компании и работал над кодом в течение целого месяца.

Этот инцидент проливает свет на уязвимости в процессах найма даже в таких технологически продвинутых организациях, как ConsenSys. Программист был привлечен через стороннего поставщика услуг и числился внешним консультантом. Его доступ к репозиториям и системам разработки не был своевременно ограничен.

Руководство компании утверждает, что признаки угрозы были зафиксированы почти сразу после начала сотрудничества, и доступ был заблокирован в соответствии с внутренними регламентами. Проведенное расследование не выявило утечки данных или вредоносных изменений в коде. Тем не менее, сам факт того, что представитель северокорейской хакерской экосистемы мог беспрепятственно работать над MetaMask, вызывает серьезные вопросы.

Это не первый случай, когда северокорейские разработчики проникают в криптовалютные проекты. Ранее подобные инциденты были зафиксированы в Jump Crypto и других крупных игроках индустрии. Пхеньян активно использует фальшивые резюме и подставных лиц для внедрения своих специалистов в западные компании с целью кражи средств или внедрения бэкдоров.

Моя экспертная оценка: Хотя ConsenSys заявляет об отсутствии последствий, подобные инциденты подрывают доверие к безопасности одного из самых используемых криптокошельков в мире. Индустрии необходимо внедрять более жесткие процедуры верификации для удаленных сотрудников, особенно из стран с высоким уровнем киберугроз. Один месяц доступа к критической инфраструктуре — это достаточный срок для внедрения сложных шпионских механизмов, которые могут быть активированы позже.