ȘTIRI GENERALE 19 iul. 2026 5 min citire 0 vizualizări Știrile Crypto • Redacție

Infiltrare la cel mai înalt nivel: Cum a ajuns un hacker nord-coreean să lucreze direct la codul MetaMask

Infiltrare la cel mai înalt nivel: Cum a ajuns un hacker nord-coreean să lucreze direct la codul MetaMask

Gândește-te la MetaMask ca la seiful principal al întregii industrii Web3. Acum imaginează-ți că firma care îl produce angajează, fără să știe, un spărgător profesionist de seifuri pentru a-i face mentenanța. Sună a scenariu de film, dar exact asta s-a întâmplat recent în viața reală.

Gândește-te la MetaMask ca la seiful principal al întregii industrii Web3. Acum imaginează-ți că firma care îl produce angajează, fără să știe, un spărgător profesionist de seifuri pentru a-i face mentenanța. Sună a scenariu de film, dar exact asta s-a întâmplat recent în viața reală.

Compania Consensys, gigantul din spatele MetaMask, a confirmat oficial o breșă de securitate uluitoare: au angajat accidental un dezvoltator software din Coreea de Nord, care folosea identitatea falsă „Tyler Knapp”.

Tactica „Calul Troian” în era muncii de acasă

Hackerii nord-coreeni sponsorizați de stat nu se mai bazează doar pe atacuri brute din exterior. Noua lor tactică este mult mai perfidă: își falsifică CV-urile, trec interviurile tehnice cu brio și se angajează (de obicei prin agenții externe de recrutare) direct în companiile crypto pe care vor să le prădeze.

Odată ajunși în interior, scopul lor este să introducă bucăți de cod malițios (backdoors) în actualizările oficiale ale produselor. Din fericire pentru noi toți, protocoalele interne de securitate ale Consensys au detectat anomalia înainte să se producă vreo daună reală.

Cum a reacționat Consensys pentru a evita dezastrul

Deși infiltrarea este un eșec uriaș de HR, reacția echipei de securitate a fost exemplară. Iată cei 4 pași prin care compania a neutralizat amenințarea:

  1. Carantina Imediată: Imediat ce au apărut primele suspiciuni (la mai puțin de o lună de la angajare), accesul la sistem și la codul sursă a fost revocat total și instantaneu.

  2. Înghețarea Produselor: Matt Corva, General Counsel la Consensys, a apăsat butonul roșu. Toate lansările și actualizările de produse au fost oprite temporar pe durata investigației, pentru a se asigura că nimic infectat nu ajunge la public.

  3. Audit la Sânge: A fost declanșată o revizuire completă a codului scris de acel contractor. Rezultatul? Niciun backdoor nu a fost implementat, iar fondurile și datele utilizatorilor nu au fost compromise.

  4. Curățenia Generală: Compania a notificat forțele de ordine și a declanșat o revizuire strictă a modului în care agențiile terțe de recrutare fac verificarea identității (KYC) pentru viitorii angajați.

👉 Lecția pentru tine: Dacă o companie evaluată la miliarde de dolari, cu echipe întregi de securitate, poate fi păcălită de un CV fals și de o rețea VPN, gândește-te cât de vulnerabil ești tu în fața unui simplu link malițios! Acest incident ne demonstrează că în crypto nu te poți relaxa niciodată. Menține-ți fondurile mari pe portofele fizice deconectate de la internet și folosește extensiile de browser (cum e MetaMask) doar ca „bani de buzunar” pentru tranzacțiile de zi cu zi. Securitatea absolută nu există, există doar un management riguros al riscului!

Rămâi în fața pieței

Alătură-te comunității și primește analize exclusive, alerte de lichiditate și oportunități crypto direct în inbox.

Autor: Știrile Crypto • Redacție
Distribuie analiza:

Știri Recomandate