cryptoslate#MetaMask#Consensys#امنیت_کریپتو#کره_شمالی#Web3

کد MetaMask یک ماه در دسترس پیمانکار مرتبط با کره شمالی بود

۲۸ تیر ۱۴۰۵
کد MetaMask یک ماه در دسترس پیمانکار مرتبط با کره شمالی بود

کد MetaMask یک ماه در اختیار پیمانکار وابسته به کره شمالی بود؛ Consensys انتشار نسخه‌های جدید را متوقف کرد.

شرکت Consensys، سازنده کیف پول MetaMask، فاشیات نگران‌کننده‌ای را درباره یک نقض امنیتی جدی تأیید کرد. بر اساس این گزارش، یک پیمانکار مرتبط با کره شمالی به مدت یک ماه به کد منبع MetaMask دسترسی داشته است. این رویداد زمانی کشف شد که Consensys تصمیم گرفت انتشار نسخه‌های جدید نرم‌افزار را متوقف کند. MetaMask با بیش از ۳۰ میلیون کاربر فعال، یکی از پرکاربردترین کیف پول‌های Web3 در جهان است و این رویداد می‌تواند پیامدهای امنیتی گسترده‌ای برای کاربران آن داشته باشد. دسترسی غیرمجاز یک عامل وابسته به کره شمالی به کد یک کیف پول با این مقیاس، نگرانی‌های جدی درباره احتمال کاشت درهای پشتی (backdoor) یا آسیب‌پذیری‌های مخفی در نرم‌افزار را برمی‌انگیزد. گروه‌های هکری مرتبط با کره شمالی، از جمله Lazarus Group، پیش‌تر در سرقت‌های میلیاردی از پروتکل‌های DeFi و صرافی‌های رمزارز دست داشته‌اند. حضور یک عامل مرتبط با این شبکه‌ها در ساختار توسعه‌دهندگان Consensys، نشان‌دهنده سطح جدیدی از نفوذ سازمان‌یافته در اکوسیستم کریپتو است. Consensys پس از شناسایی این فرد، انتشار نسخه‌های جدید MetaMask را متوقف کرد، اما هنوز مشخص نیست آیا این دسترسی به تغییرات مخرب در کد منجر شده یا خیر. کاربران MetaMask باید تا صدور بیانیه رسمی و ممیزی امنیتی کامل از Consensys، با احتیاط بیشتری عمل کنند. این رویداد یادآوری مهمی است که حملات زنجیره تأمین (supply chain attacks) یکی از خطرناک‌ترین تهدیدات برای امنیت کریپتو هستند، زیرا می‌توانند میلیون‌ها کاربر را به‌طور همزمان تحت تأثیر قرار دهند. تریدرها و کاربران DeFi که از MetaMask استفاده می‌کنند باید وضعیت حساب‌های خود را رصد کرده و منتظر راهنمایی‌های امنیتی از Consensys باشند.
کد MetaMask یک ماه در دسترس پیمانکار مرتبط با کره شمالی بود | اخبار تریدیار | تریدیار