Танымал MetaMask криптоәмиянының артында тұрған ConsenSys блокчейн компаниясының инфрақұрылымында қауіпсіздікке байланысты елеулі оқиға орын алды. КХДР-мен байланысты әзірлеуші компанияның ішкі жүйелеріне қол жеткізіп, онда бір ай бойы қалды.

Анықталғандай, бағдарламашы үшінші тарап провайдері арқылы тартылып, сыртқы кеңесші ретінде жұмыс істеген. Ресми мәлімдемелерге сәйкес, ConsenSys қауіпсіздік тобы оны қосқаннан кейін бірден күдікті белсенділікті анықтап, ішкі регламенттерге сәйкес қолжетімділікті жедел түрде бұғаттаған.

Дегенмен, кибертыңшылық әрекеттерімен және криптовалюта жобаларына шабуылдарымен таныс солтүстіккореялық режимнің өкілінің MetaMask кодына тікелей қол жеткізуінің өзі елеулі сұрақтар туғызады. Компанияның тергеуі деректердің ағып кетуі немесе пайдаланушы активтерінің бұзылуы анықталмағанымен, бұл оқиға нарықтың ірі ойыншыларының өзінде жеткізу тізбегіндегі осалдықтарды көрсетеді.

Жағдайды талдау

Мұндай оқиғалар салада сирек емес. Солтүстіккореялық хакерлер мен әзірлеушілер жиі фрилансерлердің атын жамылып, бэкдорлар енгізу немесе құпия ақпаратты ұрлау үшін криптокомпанияларға енеді. ConsenSys-тің қауіпті уақытында анықтай алғаны — оң сигнал, бірақ бұл тіпті көп деңгейлі контрагенттерді тексеру де жүз пайыз кепілдік бермейтінін еске салады.

Менің кәсіби бағам: ConsenSys-тегі оқиға бүкіл экожүйе үшін дабыл қағу болып табылады. Егер солтүстіккореялық әзірлеуші миллиондаған пайдаланушысы бар ең көп таралған криптоәмияндардың бірі — MetaMask кодына қол жеткізе алса, бұл орталықтандырылмаған қосымшалар үшін тәуекелдердің өте жоғары болып қала беретінін білдіреді. Барлық командаларға, әсіресе киберқауіп деңгейі жоғары аймақтардан келген қашықтан жұмыс істейтін мамандармен жұмыс істеу кезінде қауіпсіздік хаттамаларын қайта қарауды ұсынамын.