Безопасность
Consensys приостановила релизы MetaMask из-за контрактора, связанного с Северной Кореей
Компания Consensys остановила релизы MetaMask после обнаружения, что подрядчик с связями с Северной Кореей имел доступ к коду кошелька около месяца. В компании заявляют, что не обнаружили украденных активов, утечек данных или вредоносного кода.
AS1 NewsИсточник: thedefiant.io
Компания Consensys приостановила выпуск новых версий MetaMask после того, как выяснилось, что подрядчик, привлечённый через стороннего поставщика услуг, имел доступ к исходному коду кошелька примерно в течение месяца. Этот подрядчик, связанный с Северной Кореей, получил доступ к коду с марта, а доступ был прекращён в апреле, когда компания обнаружила инцидент. В компании подчеркнули, что после проверки не было выявлено украденных активов, утечек данных или вредоносного кода, связанного с этим инцидентом. Причиной ситуации стало использование стороннего подрядчика, что вызвало обеспокоенность по поводу безопасности и контроля доступа к исходному коду. Компания также отметила, что приняла меры для усиления безопасности и пересмотра процессов привлечения сторонних специалистов. Этот инцидент подчеркивает важность строгого контроля за сторонними поставщиками и безопасности исходного кода в криптоиндустрии. Влияние на токен или проект MetaMask в данный момент не ожидается, поскольку компания заявила о полном отсутствии вредоносных последствий.
Инцидент подчеркивает необходимость усиления мер безопасности в криптоинфраструктуре, но прямых последствий для пользователей и токена ETH не ожидается.