Crypto Prices

Consensys, le développeur d’Ethereum, dément toute compromission des données des utilisateurs

il y a 18 heures
1 minutes de lecture
3 vues

Incident de sécurité chez Consensys

La société de logiciels Ethereum de premier plan, Consensys, a fermement démenti les rumeurs selon lesquelles les données des utilisateurs ou les fonds auraient été compromis après qu’un consultant lié à la Corée du Nord ait temporairement eu accès à la base de code principale de son portefeuille Web3 populaire, MetaMask.

Détails de l’incident

Cet incident de sécurité, survenu plus tôt cette année, impliquait un individu opérant sous le pseudonyme « Tyler Knapp » (nom d’utilisateur GitHub : « imyugioh »). Bien que cet individu ne soit pas un employé direct de Consensys, il avait été engagé en tant que consultant par l’intermédiaire d’un fournisseur tiers non nommé.

Entre le 9 mars et début avril 2026, le contractant a contribué directement à la base de code principale de MetaMask, en travaillant spécifiquement sur les fonctionnalités de conversion de fiat.

Réponse de Consensys

Dès la détection de la menace, Consensys a pris des mesures immédiates et rigoureuses. La société a gelé tous les lancements de produits, a rapidement mis fin à l’accès du consultant et a lancé un audit de sécurité interne complet. L’entreprise a également confirmé avoir informé les agences de la loi concernant cette infiltration.

Dans une déclaration publique publiée sur X (anciennement Twitter), Consensys a cherché à corriger les récentes désinformations circulant en ligne sur la gravité de la violation. « Plus tôt cette année, nous avons identifié et contenu une menace d’un individu engagé en tant que consultant par l’intermédiaire d’un fournisseur tiers, » a déclaré la société. « Après que la menace ait été rapidement identifiée, nous avons immédiatement mis fin à tous les accès, lancé une enquête complète et informé les forces de l’ordre. »

Résultats de l’audit

Consensys a souligné les résultats de son audit interne, confirmant que la menace avait été neutralisée avant que des dommages ne puissent se produire. « Notre enquête a confirmé qu’aucun code malveillant n’a été déployé, qu’aucun actif ou donnée client n’a été compromis, et qu’il n’y a eu aucun impact sur la sécurité des utilisateurs, des fonds ou des données, » a conclu la société.

Populaire