پس از دسترسی توسعه دهندگان مرتبط با کره شمالی، Consensys انتشار آن را متوقف می کند
پس از اینکه یک مشاور مرتبط با کره شمالی نزدیک به یک ماه به سیستم های آن دسترسی پیدا کرد، Consensys به طور موقت انتشار محصولات را متوقف کرد.
خلاصه
- پس از اینکه یک مشاور مرتبط با کره شمالی به مدت یک ماه به سیستم های آن دسترسی پیدا کرد، Consensys انتشار محصولات را متوقف کرد.
- یک تحقیق داخلی هیچ دارایی دزدیده شده، داده های در معرض خطر، کد مخرب یا آسیب کاربر را پیدا نکرد.
- Consensys غربالگری پیمانکاران را بررسی خواهد کرد زیرا اپراتورهای کره شمالی به طور فزاینده ای شرکت های رمزنگاری را هدف قرار می دهند.
Drop Site News گزارش داد که توسعه دهنده با نام مستعار “Tyler Knapp” به شرکت نرم افزاری Ethereum پیوسته و از دسته GitHub “imyugioh” استفاده می کند. سوابق عمومی GitHub که منبع بررسی شد نشان داد که مشاور در 9 مارس، قبل از پایان دسترسی خود در آوریل، شروع به اضافه کردن کد کرد.
پیامهای داخلی بهدستآمده توسط دراپ سایت نشان میدهد که Knapp روی کد پلتفرم اصلی MetaMask کار میکند، از جمله بخشهایی که برای اتصال کاربران کریپتو به ارائهدهندگان پرداخت فیات شخص ثالث استفاده میشوند. بر اساس این گزارش، Consensys در طول تحقیقات خود توزیع محصول را به حالت تعلیق درآورد و به کارکنان دستور داد تا از تماس با مشاور خودداری کنند.
مشاور عمومی Consensys، Matt Corva، به Drop Site گفت که یک ارائه دهنده خدمات شخص ثالث، Knapp را به شرکت معرفی کرد. کوروا تاکید کرد که کنسنسیس با او بیشتر شبیه یک مشاور رفتار می کند تا یک کارمند مستقیم.
ما این تهدید را خیلی زود پس از ظهور آن کشف کردیم، پروتکل های امنیتی خود را پیاده سازی کردیم، فوراً هرگونه دسترسی را متوقف کردیم و تحقیقات جامعی را آغاز کردیم که تأیید می کرد هیچ دارایی یا داده ای مورد سوء استفاده قرار نگرفته است، هیچ کد مخربی توزیع نشده است، و بر ایمنی و امنیت کاربر تأثیری نداشته است.»
اگرچه Consensys هیچ ضرر مالی را فاش نکرد، Corva در بیانیهای گفت که این شرکت نحوه برونسپاری کار مهندسی و توسعه را مجدداً ارزیابی خواهد کرد. طبق ارتباطات داخلی بررسی شده توسط دراپ سایت، این شرکت به مجریان قانون نیز اطلاع داده و اطلاعاتی در مورد این حادثه ارائه کرده است.
Consensys هیچ گونه از دست دادن دارایی های کاربر را شناسایی نکرد
به گفته Corva، تحقیقات Consensys هیچ مدرکی مبنی بر سرقت دادههای شرکت یا داراییهای دیجیتال، جاسازی کدهای مخرب یا به خطر انداختن کاربران توسط مشاور پیدا نکرد. این شرکت به طور علنی فاش نکرده است که سازنده چگونه روابط ادعایی خود را با جمهوری دموکراتیک خلق کره برقرار کرده است.
حتی اگر هیچ ضرر تایید شده ای وجود نداشته باشد، دسترسی توسعه دهنده می تواند زیرساخت های حساس را در معرض دید قرار دهد. به گفته آزمایشگاه TRM، محیطهای توسعهدهنده به یکی از سریعترین مسیرها برای مهاجمانی تبدیل شدهاند که به دنبال دسترسی به سیستمهایی هستند که کلیدهای خصوصی را میزبانی میکنند یا برداشتهای ارزهای دیجیتال را تأیید میکنند.
یک تحقیق شش ماهه با پشتیبانی برنامه ETH Rangers بنیاد اتریوم نشان میدهد که تهدید ورود فراتر از Consensys است. طبق خلاصه ETH Rangers که در آوریل منتشر شد، پروژه Ketman نزدیک به 100 کارمند مظنون فناوری اطلاعات کره شمالی را با استفاده از هویت جعلی در 53 پروژه رمزنگاری و Web3 شناسایی کرد.
محققان کتمن همچنین حداقل سه گروه مشکوک را در 11 مخزن کد ردیابی کردند، جایی که پروژه ها 62 درخواست کشش را قبل از شناسایی فعالیت ادغام کردند. این پروژه گزارش داد که برخی از متقاضیان از تصاویر پروفایل جعلی، مدارک هویتی جعلی و شناسه های جعلی ژاپنی برای گذراندن بررسی های غربالگری استفاده می کردند.
کره شمالی همچنان بزرگترین تهدید هک ارزهای دیجیتال است
گروه های مرتبط با کره شمالی بارها از هویت جعلی و مشاغل مهندسی از راه دور برای نفوذ به شرکت های فناوری استفاده کرده اند. همانطور که Crypto.news در نوامبر گزارش داد، پابلو ساباتلا، بنیانگذار Opsek و عضو اتحاد امنیتی، در Devconnect بوئنوس آیرس هشدار داد که کارگران کره شمالی می توانند در یک پنجم شرکت های رمزنگاری گنجانده شوند.
Sabbatella همچنین تخمین میزند که متقاضیان کره شمالی تقریباً 30 تا 40 درصد درخواستهای شغلی دریافتی توسط شرکتهای رمزنگاری را تشکیل میدهند، که نشان میدهد تقلب در استخدام به موارد جداگانه محدود نمیشود.
شرکتهای رمزنگاری با ریسک بیشتری روبرو هستند زیرا کارمندان و پیمانکاران میتوانند به کدها، کیف پولها و سیستمهای تراکنش دسترسی داشته باشند. آزمایشگاه های TRM تخمین می زند که کره شمالی مسئول 64 درصد از ارزش سرقت شده در هک کریپتو در سال 2025 است که مجموع ضرر آن بیش از 2.7 میلیارد دلار است. آزمایشگاه های TRM
یک حمله باعث بیشتر خسارت شد. FBI سرقت نزدیک به 1.5 میلیارد دلار از Bybit در فوریه 2025 را به گروه TraderTraitor کره شمالی که دارایی ها را در هزاران آدرس بلاک چین توزیع می کرد، مرتبط دانست. FBI
آزمایشگاه TRM گزارش داد که بیش از 30 صرافی و پروتکل های مالی غیرمتمرکز اکنون هشدارهای سریع را از طریق شبکه Beacon به اشتراک می گذارند که وجوه مرتبط با کره شمالی در پلت فرم های شرکت کننده می رسد. به گفته Consensys، اخراج مشاور مانع از هر گونه ضرر و زیان کاربر شناخته شده شد، اما این حادثه باعث شد تا کنترل های استخدام شخص ثالث این شرکت بررسی شود.

