Солтүстік Кореямен байланысы бар деген әзірлеуші дерлік бір ай бойы әлемдегі ең көп қолданылатын крипто-әмиян MetaMask кодының бір бөлігіне қолы жетті. Бұл туралы Drop Site News басылымы хабарлады, әмиянды жасаушы Consensys компаниясы да негізгі фактілерді растады.
Ол өзін Tyler Knapp деп таныстырды және Consensys бұрыннан жұмыс істеп келе жатқан сыртқы мердігер арқылы жобаға қосылды. Оны штаттық қызметкер емес, кеңесші ретінде алды — компанияның бас заң кеңесшісі Мэтт Корваның айтуынша, дәл осыған байланысты тексеру әдеттегі қызметкерге қарағанда жеңілірек болды. GitHub-тағы imyugioh есептік жазбасымен алғашқы commit 9 наурызда пайда болды.
Бір айдан кейін, сәуірде, Consensys қауіпсіздік қызметі сәйкессіздікті байқап, қолжетімділікті тоқтатты. Осы уақыт ішінде «Knapp» криптовалютаны үшінші тарап төлем провайдерлері арқылы фиат ақшаға айналдыратын кодпен жұмыс істеп үлгерді — пайдаланушылардың нақты ақшасы өтетін дәл сол тұс.
Компания жаңартулар шығаруды тоқтатып, ішкі тергеу бастады және құқық қорғау органдарына хабарлады. Consensys қорытындысы бойынша: пайдаланушылардың қаражаты мен деректері зардап шеккен жоқ, зиянды код табылмады. Бұл қорытынды компанияның өз ішкі тексерісінен алынған — тәуелсіз аудит әлі жоқ.
Бұл схема жаңалық емес. АҚШ пен БҰҰ өкілдері жылдар бойы Пхеньян өз IT-мамандарын жалған атпен батыстық технологиялық және крипто компанияларға қашықтан жұмысқа жіберетінін ескертіп келеді — режимге валюта табу үшін де, ішкі жүйелерге кіру үшін де. Осыған ұқсас жағдайлар биржалар мен блокчейн инфрақұрылымын жасаушыларда да тіркелген. Consensys шағын стартап емес: компанияның өз бағалауынша, MetaMask-ты он миллиондаған адам қолданады, сондықтан төлем кодына бір ай байқалмай қол жеткізу, тіпті бұл жолы шығын болмаса да, алаңдатарлық жайт.
Компания мердігерлерді тексеру тәртібін қайта қарайтынын айтады. Бірақ мұндай оқиға қайталанбайтынына бүгінде ешбір крипто компания кепілдік бере алмайды.



