MetaMask найняв хакера, пов’язаного з Північною Кореєю, у березні 2026 року — через чотири місяці після того, як його ім’я публічно внесли до списку

Як повідомляє дослідник DeFi @Zun2025, MetaMask найняв розробника, пов’язаного з групою Lazarus із Північної Кореї, не провівши належної перевірки передісторії. Обліковий запис GitHub хакера, imyugioh, публічно був зазначений на lazarus.group/team починаючи з вересня 2025 року, однак MetaMask прийняв цю людину на роботу в березні 2026 року через кадрову агенцію для підрядників, обійшовши прямий рекрутинг-скринінг.

Хакер працював приблизно один місяць і брав участь у розробці функцій wallet fiat on-ramp та off-ramp. Особу було ідентифіковано системою безпекового моніторингу компанії через аномальні IP-адреси та підозрілу поведінку. Після цього MetaMask відкликав усі дозволи на доступ і призупинив усі релізи продуктів, які супроводжувала ця людина. Повідомлень про будь-які суттєві втрати даних чи коштів не надходило.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів