Розробник з імовірними зв'язками з Північною Кореєю майже місяць мав доступ до частини коду MetaMask — найпопулярнішого у світі криптогаманця. Про це повідомило видання Drop Site News, а Consensys, компанія-творець гаманця, підтвердила основні факти.
Людина назвалася Tyler Knapp і потрапила в проєкт через стороннього підрядника, з яким Consensys уже співпрацювала. Його взяли не в штат, а як консультанта — за словами головного юрисконсульта компанії Метта Корви, саме тому перевірка була не такою суворою, як для звичайних співробітників. Перший коміт під обліковим записом GitHub imyugioh з'явився 9 березня.
Місяць по тому, у квітні, служба безпеки Consensys помітила невідповідності й відключила доступ. За цей час «Кнепп» встиг попрацювати над кодом, що відповідає за конвертацію криптовалюти у фіатні гроші через сторонніх платіжних провайдерів — саме той вузол, де рухаються реальні гроші користувачів.
Компанія зупинила випуск оновлень, розпочала внутрішнє розслідування і повідомила правоохоронні органи. Висновок Consensys: активи й дані користувачів не постраждали, шкідливого коду не виявлено. Незалежного аудиту цих висновків поки немає — розслідування провели власними силами.
Схема не нова. Влада США та ООН роками попереджають, що Пхеньян відправляє своїх айтішників під чужими іменами на віддалену роботу в західні технологічні та криптокомпанії — заробити валюту для режиму й водночас отримати доступ до внутрішніх систем. Подібні випадки вже фіксували на біржах і в розробників блокчейн-інфраструктури. Consensys — не пересічний стартап: MetaMask, за оцінками компанії, користуються десятки мільйонів людей, тому місяць непоміченого доступу до платіжного коду виглядає тривожно, навіть якщо цього разу обійшлося без втрат.
Компанія обіцяє переглянути перевірку підрядників. Але гарантувати, що таке не повториться, сьогодні не може жодна криптофірма.



