Nordkoreanischer Entwickler hatte einen Monat Zugriff auf MetaMask-Code

iEXExchanger
Nordkoreanischer Entwickler hatte einen Monat Zugriff auf MetaMask-Code

Consensys, das Unternehmen hinter MetaMask, engagierte unwissentlich einen Entwickler mit mutmaßlichen Verbindungen nach Nordkorea. Einen Monat lang arbeitete er am Zahlungscode der Wallet.

Ein Entwickler mit mutmaßlichen Verbindungen nach Nordkorea hatte fast einen Monat lang Zugriff auf Teile des Codes von MetaMask, der weltweit meistgenutzten Krypto-Wallet. Drop Site News machte den Fall öffentlich, Consensys, das Unternehmen hinter der Wallet, bestätigte die groben Fakten.

Die Person trat unter dem Namen Tyler Knapp auf und kam über einen externen Dienstleister ins Unternehmen, mit dem Consensys bereits zusammenarbeitete. Er wurde als Berater engagiert, nicht als fest angestellter Mitarbeiter — was laut Chefjustiziar Matt Corva eine deutlich schwächere Prüfung zur Folge hatte als bei regulären Beschäftigten. Der erste Commit unter dem GitHub-Namen imyugioh erfolgte am 9. März.

Einen Monat später, im April, bemerkte das Sicherheitsteam von Consensys Unstimmigkeiten und sperrte den Zugang. In dieser Zeit hatte „Knapp“ an Code gearbeitet, der Kryptowährungen über externe Zahlungsdienstleister in Fiatgeld umwandelt — genau der Bereich, durch den das reale Geld der Nutzer fließt.

Consensys stoppte die Veröffentlichung neuer Updates, leitete eine interne Untersuchung ein und informierte die Strafverfolgungsbehörden. Das Ergebnis laut Unternehmen: Weder Gelder noch Nutzerdaten wurden entwendet, schädlicher Code wurde nicht gefunden. Diese Erkenntnis stammt aus der eigenen Prüfung des Unternehmens — eine unabhängige Bestätigung gibt es bislang nicht.

Das Muster ist nicht neu. US-Behörden und die UN warnen seit Jahren davor, dass Pjöngjang IT-Kräfte unter falscher Identität in Remote-Jobs bei westlichen Tech- und Kryptounternehmen unterbringt — um Devisen für das Regime zu beschaffen und zugleich Zugang zu internen Systemen zu erhalten. Ähnliche Fälle gab es bereits bei Börsen und Anbietern von Blockchain-Infrastruktur. Consensys ist kein kleiner Anbieter: MetaMask zählt nach eigenen Angaben Dutzende Millionen Nutzer, weshalb ein Monat unbemerkten Zugriffs auf den Zahlungscode beunruhigend bleibt, auch wenn diesmal offenbar nichts verloren ging.

Das Unternehmen will die Prüfung externer Dienstleister überarbeiten. Dass so etwas nicht wieder passiert, kann derzeit aber keine Kryptofirma garantieren.

Fragen und Antworten

Häufig gestellte Fragen zum Thema des Artikels

Was ist bei MetaMask passiert?

Consensys, das Unternehmen hinter der MetaMask-Wallet, engagierte über einen Dienstleister unwissentlich eine Person mit mutmaßlichen Nordkorea-Verbindungen. Sie hatte fast einen Monat lang Zugriff auf Teile des Wallet-Codes, bevor sie entdeckt und gesperrt wurde.

Wer ist Tyler Knapp?

So nannte sich der Entwickler mit mutmaßlichen Nordkorea-Verbindungen, der für Consensys tätig war. Er nutzte den GitHub-Namen imyugioh und wurde über einen externen Dienstleister als Berater engagiert, nicht als Festangestellter.

Waren Gelder oder Daten von MetaMask-Nutzern betroffen?

Laut Consensys ergab die Untersuchung keine fehlenden Nutzergelder oder -daten und keinen schädlichen Code. Das ist jedoch das Ergebnis der internen Prüfung des Unternehmens selbst — eine unabhängige Prüfung gibt es bislang nicht.

Warum ist Nordkorea an solchem Zugriff interessiert?

US-Behörden und die UN dokumentieren seit Jahren ein Schema, bei dem nordkoreanische IT-Kräfte unter falscher Identität Remote-Jobs bei westlichen Tech- und Kryptounternehmen ergattern. Das bringt dem Regime trotz Sanktionen Devisen und verschafft zugleich Zugang zu internen Systemen, einschließlich Code, der mit dem Geld der Nutzer zu tun hat.

Was wird Consensys bei der Einstellung ändern?

Das Unternehmen kündigte an, die Prüfung externer Dienstleister und Berater mit Zugang zu internen Systemen zu überarbeiten. Konkrete neue Regeln wurden noch nicht genannt, und keine Firma der Branche kann garantieren, dass so etwas nicht wieder passiert.