Эпизод, способный подорвать доверие к одному из самых популярных криптокошельков, произошел в недрах блокчейн-гиганта ConsenSys. Разработчик, имеющий установленные связи с КНДР, в течение целого месяца имел доступ к внутренним системам компании и участвовал в работе над кодом MetaMask. Инцидент вскрывает серьезные пробелы в процедурах проверки внешних подрядчиков, особенно в условиях геополитической напряженности.
По моим данным, программист был привлечен через стороннего поставщика услуг и получил статус внешнего консультанта. ConsenSys, владеющая MetaMask, лишь спустя некоторое время зафиксировала «признаки угрозы» и заблокировала доступ. Однако ключевой вопрос — что именно успел сделать этот специалист за месяц работы? Формальное внутреннее расследование компании не выявило утечек данных или компрометации критических систем. Но я бы не спешил с выводами: в таких случаях факт присутствия злоумышленника в кодовой базе — уже серьезный сигнал.
Особую тревогу вызывает то, что речь идет о MetaMask — приложении, через которое проходят миллиарды долларов в криптоактивах. Даже если северокорейский разработчик не внес вредоносных изменений, сам факт его доступа к исходному коду открывает возможности для анализа уязвимостей в будущем. Такие инциденты напоминают, что DeFi-экосистема остается уязвимой не только на уровне смарт-контрактов, но и на уровне корпоративной безопасности.
ConsenSys, вероятно, придется пересмотреть политику работы с фрилансерами и внедрить более жесткие механизмы мониторинга. Пока же рынок получил очередное напоминание: даже ведущие проекты могут быть скомпрометированы через «человеческий фактор».
Мой комментарий как аналитика: Этот случай — не единичный. Северокорейские хакерские группы, такие как Lazarus, систематически внедряются в криптокомпании через фиктивные резюме и подставных разработчиков. Индустрии срочно нужны стандарты верификации личности для удаленных сотрудников, иначе следующий инцидент может оказаться фатальным для какого-нибудь крупного протокола.