MetaMask сияқты танымал криптоәмиянның артында тұрған блокчейн компаниясы ConsenSys қауіпсіздік жүйесінде өрескел қателік жіберді. КХДР-мен байланысы бар әзірлеуші компанияның ішкі жүйелеріне қол жеткізіп, бір ай бойы кодпен жұмыс істеген.
Бұл оқиға ConsenSys сияқты технологиялық жағынан озық ұйымдардың өзінде жалдау процестеріндегі осалдықтарды айқындайды. Бағдарламашы үшінші тарап провайдері арқылы тартылып, сыртқы кеңесші ретінде тіркелген. Оның репозиторийлер мен әзірлеу жүйелеріне қол жеткізуі уақытылы шектелмеген.
Компания басшылығы қауіп белгілері ынтымақтастық басталғаннан кейін бірден дерлік анықталғанын және ішкі регламенттерге сәйкес қол жеткізу бұғатталғанын мәлімдейді. Жүргізілген тергеу деректердің ағып кетуі немесе кодтағы зиянды өзгерістер анықталмағанын көрсетті. Дегенмен, солтүстіккореялық хакерлік экожүйенің өкілінің MetaMask-та кедергісіз жұмыс істей алуының өзі маңызды сұрақтар туғызады.
Бұл солтүстіккореялық әзірлеушілердің криптовалюта жобаларына енуінің алғашқы жағдайы емес. Бұған дейін Jump Crypto және саланың басқа да ірі ойыншыларында осындай оқиғалар тіркелген. Пхеньян өз мамандарын батыс компанияларына енгізу үшін жалған түйіндемелер мен айналымдағы тұлғаларды белсенді пайдаланады, мақсаты – қаражат ұрлау немесе бэкдорлар енгізу.
Менің сараптамалық бағам: ConsenSys салдардың жоқтығын мәлімдесе де, мұндай оқиғалар әлемдегі ең көп қолданылатын криптоәмияндардың бірінің қауіпсіздігіне деген сенімді әлсіретеді. Сала қашықтан жұмыс істейтін қызметкерлерге, әсіресе киберқауіп деңгейі жоғары елдерден келгендерге қатаң верификация процедураларын енгізуі қажет. Сыни инфрақұрылымға бір ай бойы қол жеткізу – кейінірек іске қосылуы мүмкін күрделі тыңшылық механизмдерін енгізу үшін жеткілікті мерзім.