cryptoslate#MetaMask#Consensys#امنیت_کریپتو#کره_شمالی#Web3
کد MetaMask یک ماه در دسترس پیمانکار مرتبط با کره شمالی بود
۲۸ تیر ۱۴۰۵
کد MetaMask یک ماه در اختیار پیمانکار وابسته به کره شمالی بود؛ Consensys انتشار نسخههای جدید را متوقف کرد.
شرکت Consensys، سازنده کیف پول MetaMask، فاشیات نگرانکنندهای را درباره یک نقض امنیتی جدی تأیید کرد. بر اساس این گزارش، یک پیمانکار مرتبط با کره شمالی به مدت یک ماه به کد منبع MetaMask دسترسی داشته است. این رویداد زمانی کشف شد که Consensys تصمیم گرفت انتشار نسخههای جدید نرمافزار را متوقف کند.
MetaMask با بیش از ۳۰ میلیون کاربر فعال، یکی از پرکاربردترین کیف پولهای Web3 در جهان است و این رویداد میتواند پیامدهای امنیتی گستردهای برای کاربران آن داشته باشد. دسترسی غیرمجاز یک عامل وابسته به کره شمالی به کد یک کیف پول با این مقیاس، نگرانیهای جدی درباره احتمال کاشت درهای پشتی (backdoor) یا آسیبپذیریهای مخفی در نرمافزار را برمیانگیزد.
گروههای هکری مرتبط با کره شمالی، از جمله Lazarus Group، پیشتر در سرقتهای میلیاردی از پروتکلهای DeFi و صرافیهای رمزارز دست داشتهاند. حضور یک عامل مرتبط با این شبکهها در ساختار توسعهدهندگان Consensys، نشاندهنده سطح جدیدی از نفوذ سازمانیافته در اکوسیستم کریپتو است.
Consensys پس از شناسایی این فرد، انتشار نسخههای جدید MetaMask را متوقف کرد، اما هنوز مشخص نیست آیا این دسترسی به تغییرات مخرب در کد منجر شده یا خیر. کاربران MetaMask باید تا صدور بیانیه رسمی و ممیزی امنیتی کامل از Consensys، با احتیاط بیشتری عمل کنند.
این رویداد یادآوری مهمی است که حملات زنجیره تأمین (supply chain attacks) یکی از خطرناکترین تهدیدات برای امنیت کریپتو هستند، زیرا میتوانند میلیونها کاربر را بهطور همزمان تحت تأثیر قرار دهند. تریدرها و کاربران DeFi که از MetaMask استفاده میکنند باید وضعیت حسابهای خود را رصد کرده و منتظر راهنماییهای امنیتی از Consensys باشند.