
Pansamantalang itinigil ng Consensys ang paglabas ng mga produkto matapos makakuha ng access sa mga sistema nito ang isang konsultant na may kaugnayan sa North Korea sa loob ng halos isang buwan.
Iniulat ng Drop Site News na sumali ang developer sa kumpanya ng software ng Ethereum sa ilalim ng alias na “Tyler Knapp” at ginamit ang GitHub handle na “imyugioh.” Ipinakita ng mga pampublikong rekord ng GitHub na sinuri ng outlet na nagsimulang mag-ambag ng code ang konsultant noong Marso 9 bago matapos ang kanyang access noong Abril.
Ipinakita ng mga panloob na mensahe na nakuha ng Drop Site na nagtrabaho si Knapp sa pangunahing code ng platform ng MetaMask, kabilang ang mga seksyon na ginagamit upang ikonekta ang mga gumagamit ng crypto sa mga third-party na tagapagbigay ng fiat payment. Sinuspinde ng Consensys ang paglabas ng mga produkto sa panahon ng imbestigasyon nito at inutusan ang mga staff na iwasan ang pakikipag-ugnayan sa konsultant, ayon sa ulat.
Sinabi ng general counsel ng Consensys na si Matt Corva sa Drop Site na isang itinatag na third-party service provider ang nagpakilala kay Knapp sa kumpanya. Binigyang-diin ni Corva na itinuring siya ng Consensys bilang isang konsultant sa halip na isang direktang empleyado.
“Mabilis matapos ipakilala, natuklasan namin ang banta, sinunod ang aming mga protocol sa seguridad, agad na tinapos ang anumang access at naglunsad ng isang komprehensibong imbestigasyon na nagkumpirma na walang maling paggamit ng mga asset o data, walang malisyosong code na inilagay, at walang epekto sa kaligtasan at seguridad ng user.”
Bagaman walang ibinunyag na pagkalugi sa pananalapi ang Consensys, sinabi ni Corva sa isang pahayag na susuriin muli ng kumpanya kung paano nito ipinauubaya ang trabaho sa engineering at development. Inabisuhan din ng kumpanya ang mga awtoridad sa pagpapatupad ng batas at nagbigay ng impormasyon tungkol sa insidente, ayon sa mga panloob na komunikasyon na sinuri ng Drop Site.
Walang natuklasang ebidensya ang imbestigasyon ng Consensys na ninakaw ng konsultant ang data ng kumpanya o mga digital asset, nagpasok ng mapaminsalang code, o nakompromiso ang mga user, ayon kay Corva. Hindi ipinaliwanag sa publiko ng kumpanya kung paano nito itinatag ang di-umano'y koneksyon ng developer sa Democratic People’s Republic of Korea.
Kahit walang kumpirmadong pagkawala, ang access ng developer ay maaaring maglantad ng sensitibong imprastraktura. Ayon sa TRM Labs, ang mga environment ng developer ay naging isa sa pinakamabilis na paraan para sa mga umaatake na naghahanap ng access sa mga sistema na humahawak ng mga private key o nag-aaproba ng mga withdrawal ng crypto.
Ipinapakita ng isang anim na buwang imbestigasyon na sinusuportahan ng ETH Rangers Program ng Ethereum Foundation na ang banta sa pagkuha ng trabaho ay lumalampas sa Consensys. Natukoy ng Ketman Project ang humigit-kumulang 100 pinaghihinalaang IT workers ng North Korea na gumagamit ng mga huwad na pagkakakilanlan sa 53 proyekto ng crypto at Web3, ayon sa isang recap ng ETH Rangers na inilathala noong Abril.
Sinubaybayan din ng mga imbestigador ng Ketman ang hindi bababa sa tatlong pinaghihinalaang grupo sa 11 code repository, kung saan isinama ng mga proyekto ang 62 pull request bago matukoy ang aktibidad. Iniulat ng proyekto na ang ilang aplikante ay gumamit ng nabuong profile picture, huwad na dokumento ng pagkakakilanlan at huwad na pagkakakilanlan ng Hapon upang makapasa sa mga screening check.
Paulit-ulit na ginamit ng mga grupong may kaugnayan sa North Korea ang mga huwad na pagkakakilanlan at remote engineering jobs upang makapasok sa mga kumpanya ng teknolohiya. Gaya ng iniulat ng crypto.news noong Nobyembre, nagbabala si Pablo Sabbatella, founder ng Opsek at miyembro ng Security Alliance, sa Devconnect Buenos Aires na ang mga manggagawang North Korean ay maaaring naka-embed sa hanggang isang-ikalima ng mga kumpanya ng crypto.
Tinataya rin ni Sabbatella na ang mga aplikanteng North Korean ay bumubuo ng humigit-kumulang 30% hanggang 40% ng mga aplikasyon sa trabaho na natatanggap ng mga kumpanya ng crypto, na nagpapahiwatig na ang pandaraya sa trabaho ay hindi limitado sa mga nakahiwalay na kaso.
Nahaharap ang mga kumpanya ng crypto sa karagdagang panganib dahil ang mga empleyado at kontratista ay maaaring makakuha ng access sa code, mga wallet at mga sistema ng transaksyon. Tinataya ng TRM Labs na ang North Korea ang responsable para sa 64% ng halaga na ninakaw sa mga crypto hack noong 2025, nang lumampas sa $2.7 bilyon ang kabuuang pagkalugi. TRM Labs
Isang pag-atake ang bumubuo sa malaking bahagi ng pinsala. Inugnay ng FBI ang pagkuha ng humigit-kumulang $1.5 bilyon mula sa Bybit noong Pebrero 2025 sa grupong TraderTraitor ng North Korea, na nagpakalat ng mga asset sa libu-libong blockchain address. FBI
Iniulat ng TRM Labs na mahigit 30 exchange at decentralized finance protocol ang nagbabahagi na ngayon ng mabilis na alerto sa pamamagitan ng Beacon Network nito kapag ang mga pondo na may kaugnayan sa North Korea ay umabot sa mga nakikilahok na platform. Para sa Consensys, pinigilan ng pagtanggal ng konsultant ang anumang kilalang pagkawala ng user, ngunit ang insidente ay nagtulak ng pagsusuri sa mga kontrol sa third-party hiring ng kumpanya.