Ең танымал криптоәмияндардың біріне деген сенімге нұқсан келтіруі мүмкін оқиға блокчейн алыбы ConsenSys компаниясының ішінде болды. Солтүстік Кореямен байланысы анықталған әзірлеуші бір ай бойы компанияның ішкі жүйелеріне қол жеткізіп, MetaMask кодын әзірлеуге қатысқан. Бұл оқиға сыртқы мердігерлерді тексеру рәсімдеріндегі, әсіресе геосаяси шиеленіс жағдайындағы елеулі олқылықтарды ашады.

Менің деректерім бойынша, бағдарламашы үшінші тарап қызмет провайдері арқылы тартылып, сыртқы кеңесші мәртебесін алған. MetaMask-ке иелік ететін ConsenSys біраз уақыттан кейін ғана «қауіп белгілерін» анықтап, қолжетімділікті бұғаттаған. Дегенмен, басты сұрақ — бұл маман бір айлық жұмыс ішінде нақты не істеп үлгерді? Компанияның ресми ішкі тергеуі деректердің ағып кетуі немесе сыни жүйелердің бұзылуы анықталмағанын көрсетті. Бірақ мен қорытынды жасауға асықпас едім: мұндай жағдайларда зиянкестің код базасында болу фактісінің өзі — елеулі сигнал.

Әсіресе, миллиардтаған долларлық криптоактивтер өтетін MetaMask қосымшасы туралы сөз болғанда алаңдаушылық артады. Солтүстік кореялық әзірлеуші зиянды өзгерістер енгізбесе де, оның бастапқы кодқа қол жеткізу фактісі болашақта осалдықтарды талдауға мүмкіндік береді. Мұндай оқиғалар DeFi экожүйесінің тек смарт-келісімшарттар деңгейінде ғана емес, корпоративтік қауіпсіздік деңгейінде де осал болып қалатынын еске салады.

ConsenSys, мүмкін, фрилансерлермен жұмыс істеу саясатын қайта қарап, қатаң бақылау тетіктерін енгізуге мәжбүр болады. Әзірге нарық тағы бір ескерту алды: тіпті жетекші жобалар «адам факторы» арқылы бұзылуы мүмкін.

Менің аналитик ретіндегі пікірім: Бұл оқиға жалғыз емес. Lazarus сияқты солтүстік кореялық хакерлік топтар жалған түйіндемелер мен жалған әзірлеушілер арқылы криптокомпанияларға жүйелі түрде еніп жатыр. Салаға қашықтан жұмыс істейтін қызметкерлер үшін жеке басты куәландыру стандарттары шұғыл қажет, әйтпесе келесі оқиға қандай да бір ірі протокол үшін өлімге әкелуі мүмкін.