Инцидент с безопасностью в Consensys
Ведущая компания по разработке программного обеспечения для Ethereum, Consensys, решительно опровергла слухи о том, что пользовательские данные или средства были скомпрометированы после того, как IT-работник, связанный с Северной Кореей, временно получил доступ к основному коду ее популярного Web3-кошелька MetaMask.
Подробности инцидента
Инцидент с безопасностью, произошедший ранее в этом году, был связан с лицом, действующим под псевдонимом «Tyler Knapp» (имя пользователя GitHub: «imyugioh»). Это лицо не было прямым сотрудником Consensys, а работало в качестве консультанта через неназванного стороннего поставщика. С 9 марта по начало апреля 2026 года подрядчик вносил изменения в основной код MetaMask, в частности, работая над функциями ввода и вывода фиатных средств.
Меры, предпринятые Consensys
После обнаружения угрозы Consensys предприняла немедленные и решительные действия. Компания приостановила все релизы продуктов, быстро прекратила доступ подрядчика и запустила всесторонний внутренний аудит безопасности. Также было подтверждено, что правоохранительные органы были уведомлены о вторжении.
«Ранее в этом году мы выявили и локализовали угрозу от лица, работавшего в качестве консультанта через стороннего поставщика,» — заявила компания. «После того, как угроза была быстро идентифицирована, мы немедленно прекратили весь доступ, запустили всестороннее расследование и уведомили правоохранительные органы.»
Результаты внутреннего аудита
Consensys подчеркнула результаты своего внутреннего аудита, подтвердив, что угроза была нейтрализована до того, как могло произойти какое-либо повреждение. «Наше расследование подтвердило, что вредоносный код не был развернут, активы или данные клиентов не были скомпрометированы, и не было никакого влияния на безопасность пользователей, средства или безопасность,» — заключила компания.