نفوذ یک توسعهدهنده مرتبط با کره شمالی به متامسک
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این فرد از طریق یک شرکت تأمین نیروی انسانی جذب شده بود و پیش از شناسایی و اخراج، به بخشی از مخزن کدهای منبع متامسک دسترسی پیدا کرده بود.
کانسنسیس (Consensys) اعلام کرد پس از آنکه ارتباط این فرد با فعالیتهای سایبری تحت تحریم شناسایی شد، دسترسیهای وی فوراً قطع و تحقیقات گستردهای آغاز شد.
با توجه به اینکه متامسک (MetaMask) یکی از پرکاربردترین کیف پولهای رمزارزی جهان و درگاه اصلی میلیونها کاربر برای دسترسی به اکوسیستم اتریوم و خدمات مالی غیرمتمرکز (DeFi) محسوب میشود، این خبر نگرانیهای گستردهای را در جامعه ارزهای دیجیتال ایجاد کرد.
با این حال، شرکت کانسنسیس تأکید کرده است که بررسیهای فنی و جرمشناسی دیجیتال هیچ نشانهای از سرقت دارایی کاربران، افشای اطلاعات شخصی یا تزریق کد مخرب به نرمافزار متامسک را نشان نداده است.
به گفته این شرکت، فرد مذکور تنها به بخشهایی محدود از مخزن کد دسترسی داشته و هرگز به زیرساختهای اصلی امنیتی، سامانههای مدیریت کلیدهای خصوصی یا سرورهای حاوی اطلاعات کاربران دسترسی پیدا نکرده است.
این شرکت همچنین اعلام کرد که تا پایان فرآیند بررسی امنیتی، انتشار برخی قابلیتهای جدید متوقف شده و موضوع به نهادهای مسئول گزارش شده است.
کانسنسیس قصد دارد فرآیندهای جذب، ارزیابی و نظارت بر نیروهای پیمانکار خارجی را نیز بهطور کامل بازنگری کند.
این حادثه با هشدارهای مکرر نهادهای امنیتی آمریکا درباره فعالیت عوامل کره شمالی همخوانی دارد.
طبق گزارشهای پیشین، برخی نیروهای فناوری اطلاعات وابسته به کره شمالی با استفاده از رزومهها و مدارک هویتی جعلی، خود را بهعنوان توسعهدهندگان مستقل یا مهندسان نرمافزار معرفی کرده و در شرکتهای فناوری بینالمللی استخدام میشوند.
هدف این افراد میتواند کسب درآمد برای دولت کره شمالی، جاسوسی سایبری یا ایجاد درهای پشتی برای حملات آتی باشد.
کارشناسان امنیتی هشدار دادهاند که بزرگترین نگرانی در چنین مواردی، احتمال باقی ماندن آسیبپذیریهای پنهان در کدهاست؛ زیرا حتی یک تغییر کوچک و مخفیانه میتواند ماهها بعد به حملات گسترده و سرقت میلیونها دلار دارایی دیجیتال منجر شود.
پس از انتشار این خبر، بحثهای گستردهای در میان کاربران رمزارزها درباره انتقال داراییها به کیف پولهای سختافزاری و افزایش اقدامات امنیتی شکل گرفت.
متخصصان نیز به کاربران توصیه کردهاند هنگام تأیید تراکنشها، امضای قراردادهای هوشمند و مشارکت در ایردراپها یا برنامههای استیکینگ، با دقت بیشتری عمل کنند.
اگرچه کانسنسیس تأکید میکند هیچ خسارت مستقیمی به کاربران وارد نشده است، اما این حادثه نشان میدهد که زنجیره تأمین انسانی و فرآیند استخدام توسعهدهندگان به یکی از مهمترین نقاط آسیبپذیر در صنعت رمزارز و فناوری بلاکچین تبدیل شده است.