Ethereum yazılım şirketi Consensys, bu yılın başlarında Kuzey Kore bağlantılı bir yüklenicinin MetaMask cüzdanının koduna yaklaşık bir ay boyunca eriştiğini tespit etmesinin ardından MetaMask ürün sürümlerini durdurdu.
Drop Site News'in haberine ve Consensys'in açıklamalarına göre, doğrudan Consensys'in işe alım kanalı yerine üçüncü taraf bir hizmet sağlayıcı aracılığıyla getirilen yüklenici, 9 Mart'tan itibaren MetaMask ile ilgili kod katkılarında bulundu ve Nisan ayında şirket erişimi kesti. Çalışma, kullanıcıları üçüncü taraf fiat ödeme sağlayıcılarına bağlayan bölümler de dahil olmak üzere MetaMask'ın temel koduna dokundu.
Consensys, yaptığı soruşturmada varlık veya veri hırsızlığı, kötü niyetli kod dağıtımı ya da kullanıcı güvenliğine yönelik herhangi bir etki bulunmadığını söyledi. Genel Hukuk Müşaviri Matt Corva, şirketin tehdidi hızla tespit ettiğini, erişimi sonlandırdığını, soruşturma başlattığını ve kolluk kuvvetlerine bildirimde bulunduğunu ifade etti.
Dahili Uyarı ve Sürüm Dondurma
Drop Site, Nisan ayında yapılan dahili bir uyarıyla soruşturma tamamlanana kadar tüm ürün sürümlerinin askıya alındığını ve çalışanlara danışmanla etkileşime geçmemeleri talimatı verildiğini bildirdi.
Corva, hizmet sağlayıcı ilişkisini "saygın" olarak nitelendirdi ve Consensys'in üçüncü taraf personel uygulamalarını gözden geçirerek çalışanlara uygulanan standartların daha karmaşık dış ilişkilere de yayılmasını sağladığını belirtti. Şirket, olayın kullanıcı hesaplarının veya cüzdan varlıklarının tehlikeye girdiğine dair herhangi bir işaret vermediğini söyledi.
Daha Geniş Bir Sızma Kampanyasının Parçası
Bu olay, Kuzey Koreli BT çalışanlarının sahte kimlikler altında teknoloji ve kripto şirketlerinde uzaktan roller aradığı belgelenmiş bir modeli yansıtıyor. FBI, bu tür operatörlerin şirket ağına erişerek kod depolarını kopyaladığı konusunda uyarıda bulundu ve istihdam boyunca kimlik doğrulaması, üçüncü taraf personel firmalarının denetimi ve en az ayrıcalıklı erişim kontrolleri yapılmasını tavsiye etti.
TRM Labs verilerine göre, Kuzey Kore 2025 yılında kripto hack'lerinde çalınan değerin tahmini %64'ünü oluştururken, toplam kayıplar 2,7 milyar doları aştı.