ไทย

เจ้าของ MetaMask พบโปรแกรมเมอร์เกาหลีเหนือแฝงตัวในทีม

  • นักพัฒนาเกาหลีเหนือทำงานกับ MetaMask ประมาณหนึ่งเดือน
  • เขาช่วยพัฒนา wallet ก่อนที่ Consensys จะตรวจพบความเสี่ยง
  • Consensys ระบุว่าไม่มีเงิน ข้อมูล หรือโค้ดได้รับความเสียหาย
Promo

นักพัฒนาจากเกาหลีเหนือใช้เวลาประมาณหนึ่งเดือนภายใน MetaMask กระเป๋าคริปโตชั้นนำที่มีผู้ใช้งานมากกว่า 30 ล้านคนต่อเดือน ผู้สร้างอย่าง Consensys เองก็ไม่รู้ว่าเขาคือใครจริงๆ

เขาใช้ชื่อปลอมว่า Tyler Knapp โดยเขามีส่วนในการเขียนโค้ดสำคัญของกระเป๋าเงิน ซึ่งบางส่วนเกี่ยวข้องกับการเคลื่อนย้ายเงินระหว่างคริปโตกับเงินสด ต่อมา Consensys จับได้ ตัดสิทธิ์การเข้าถึงของเขา และไม่พบว่าสิ่งใดถูกขโมยไป

นักพัฒนาจากเกาหลีเหนือแทรกตัวเข้ามาได้อย่างไร

เขาเข้ามาผ่านบริษัทคู่สัญญา Consensys จ้างเขาในฐานะที่ปรึกษา ไม่ใช่พนักงานประจำ บน GitHub เขาใช้ชื่อแฝง imyugioh การเปลี่ยนแปลงโค้ดของเขาเริ่มตั้งแต่ 9 มีนาคมจนถึงเดือนเมษายน เมื่อบริษัทตัดสิทธิ์ของเขา

ผู้สนับสนุน
ผู้สนับสนุน

สิทธิ์การเข้าถึงนี้สร้างความกังวลให้กับนักสืบ ขณะที่บริษัทข่าวกรอง TRM Labs กล่าวว่า การตั้งค่าของนักพัฒนาเป็นเส้นทางที่เร็วที่สุดในการเข้าถึงกุญแจของบริษัทคริปโต ผู้โจมตีใช้ช่องทางนี้ในการเจาะไปยังระบบที่อนุมัติการถอนเงิน

ในเดือนเมษายน Matt Corva ที่ปรึกษาทั่วไปของบริษัทแจ้งให้พนักงานหยุดปล่อยสินค้าใหม่ทั้งหมดและหลีกเลี่ยงชายคนนั้น บริษัทแจ้งกับเจ้าหน้าที่บ้านเมืองและกำลังทบทวนกระบวนการตรวจสอบคู่สัญญาใหม่

เราได้ค้นพบภัยคุกคาม… และได้ดำเนินการสอบสวนอย่างละเอียด ซึ่งยืนยันว่าไม่มีทรัพย์สินหรือข้อมูลใดถูกนำไปใช้ ไม่มีโค้ดอันตรายถูกปล่อย และไม่ส่งผลกระทบต่อความปลอดภัยของผู้ใช้ Matt Corva ที่ปรึกษาทั่วไปของ Consensys กล่าวใน แถลงการณ์กับ Drop Site News

ติดตามเราบน X เพื่อรับข่าวสารล่าสุดก่อนใคร

ทำไมเกาหลีเหนือยังคงพยายาม

นี่ไม่ใช่กรณีแรก คนงานเกาหลีเหนือมักปลอมตัวเป็นวิศวกรเพื่อหางานระยะไกล จากนั้นจึงขโมยความลับหรือหาช่องทางกลับเข้ามา หนึ่งในโปรเจกต์ที่ได้รับเงินทุนจาก Ethereum เพิ่งพบคนงานไอทีจากเกาหลีเหนือที่น่าสงสัยถึง 100 คนกระจายอยู่ใน 53 โปรเจกต์คริปโต

กลลวงนี้มักเริ่มต้นด้วย ข้อเสนองานปลอมหรือการว่าจ้างผ่านนายหน้าเทียม กระทรวงยุติธรรมสหรัฐได้ส่งอเมริกันเข้าคุก ฐาน ช่วยเหลือคนงานกลุ่มนี้ให้ดูเหมือนไม่ใช่คนต่างชาติ

ความเสี่ยงนั้นมหาศาล ปีที่แล้ว แฮกเกอร์เกาหลีเหนือขโมยเงินจาก Bybit exchange ไปถึง 1.5 พันล้าน USD ตามรายงานของ FBI ขณะที่ TRM Labs ระบุว่าเกาหลีเหนือเป็นผู้ก่อเหตุขโมยมากกว่าครึ่งของเงิน 2.7 พันล้าน USD ที่ สูญเสียจากการถูกแฮกคริปโตในปี 2025

บริษัทคริปโตบางแห่งต่างลุกขึ้นสู้ พวกเขาเริ่ม แบ่งปันข้อมูลข่าวกรองด้านภัยคุกคามเพื่อช่วยตรวจจับได้ตั้งแต่เนิ่นๆ

Consensys สามารถจับกรณีนี้ได้ทันเวลา แต่บททดสอบที่แท้จริงคือ บริษัทถัดไปจะสังเกตเห็นการว่าจ้างปลอมหรือไม่ ก่อนซอร์สโค้ดถูกส่งมอบ


อ่านบทวิเคราะห์ตลาดคริปโตล่าสุดจาก BeInCrypto ได้ที่ คลิกที่นี่.

ข้อจำกัดความรับผิดชอบ

หมายเหตุบรรณาธิการ: เนื้อหาต่อไปนี้ไม่ได้สะท้อนถึงมุมมองหรือความคิดเห็นของ BeInCrypto มันจัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้นและไม่ควรถูกตีความว่าเป็นคำแนะนำทางการเงิน กรุณาทำการวิจัยของคุณเองก่อนที่จะทำการตัดสินใจลงทุนใดๆ และโปรดอ่าน ข้อกำหนดและเงื่อนไข, นโยบายความเป็นส่วนตัว และ ข้อจำกัดความรับผิดชอบ ของเรา

ผู้สนับสนุน
ผู้สนับสนุน