
Consensys a oprit temporar lansările de produse după ce un consultant cu legături cu Coreea de Nord a obținut acces la sistemele sale timp de aproximativ o lună.
Drop Site News a relatat că dezvoltatorul s-a alăturat companiei de software Ethereum sub aliasul „Tyler Knapp” și a folosit numele de utilizator GitHub „imyugioh”. Înregistrările publice GitHub, revizuite de publicație, au arătat că consultantul a început să contribuie cu cod pe 9 martie, înainte ca accesul său să fie încheiat în aprilie.
Mesajele interne obținute de Drop Site au arătat că Knapp a lucrat la codul principal al platformei MetaMask, inclusiv la secțiuni utilizate pentru a conecta utilizatorii cripto cu furnizorii terți de plăți fiat. Consensys a suspendat lansările de produse pe durata investigației sale și a instruit personalul să evite contactul cu consultantul, conform raportului.
Consilierul juridic general al Consensys, Matt Corva, a declarat pentru Drop Site că un furnizor de servicii terț stabilit l-a prezentat pe Knapp companiei. Corva a subliniat că Consensys l-a tratat ca pe un consultant, nu ca pe un angajat direct.
„Foarte rapid după ce a fost introdus, am descoperit amenințarea, am urmat protocoalele noastre de securitate, am oprit imediat orice acces și am lansat o investigație amplă care a confirmat că nu a existat nicio deturnare de active sau date, niciun cod malițios implementat și niciun impact asupra siguranței și securității utilizatorilor.”
Deși Consensys nu a raportat pierderi financiare, Corva a declarat într-un comunicat că firma va reevalua modul în care externalizează activitățile de inginerie și dezvoltare. Compania a notificat, de asemenea, forțele de ordine și a furnizat informații despre incident, conform comunicărilor interne revizuite de Drop Site.
Investigația Consensys nu a găsit dovezi că consultantul ar fi furat date ale companiei sau active digitale, ar fi introdus cod malițios sau ar fi compromis utilizatori, potrivit lui Corva. Compania nu a explicat public cum a stabilit presupusele legături ale dezvoltatorului cu Republica Populară Democrată Coreeană.
Chiar și fără o pierdere confirmată, accesul dezvoltatorilor poate expune infrastructura sensibilă. Potrivit TRM Labs, mediile de dezvoltare au devenit una dintre cele mai rapide căi pentru atacatorii care caută acces la sistemele care dețin chei private sau care aprobă retrageri cripto.
O investigație de șase luni, susținută de Programul ETH Rangers al Ethereum Foundation, arată că amenințarea legată de angajări se extinde dincolo de Consensys. Proiectul Ketman a identificat aproximativ 100 de presupuși lucrători IT nord-coreeni care utilizau identități false în cadrul a 53 de proiecte cripto și Web3, conform unui rezumat ETH Rangers publicat în aprilie.
Investigatorii Ketman au urmărit, de asemenea, cel puțin trei grupuri suspecte în 11 depozite de cod, unde proiectele fuseseră unite în 62 de cereri de pull (pull requests) înainte de detectarea activității. Proiectul a raportat că unii candidați au folosit imagini de profil generate, documente de identitate falsificate și identități japoneze false pentru a trece verificările de screening.
Grupurile legate de Coreea de Nord au folosit în mod repetat identități false și posturi de inginerie la distanță pentru a obține acces la companii de tehnologie. După cum a raportat crypto.news în noiembrie, fondatorul Opsek și membru al Security Alliance, Pablo Sabbatella, a avertizat la Devconnect Buenos Aires că lucrătorii nord-coreeni ar putea fi infiltrați în până la o cincime din companiile cripto.
Sabbatella a estimat, de asemenea, că solicitanții nord-coreeni reprezintă aproximativ 30% până la 40% din cererile de angajare primite de firmele cripto, sugerând că frauda în angajare nu se limitează la cazuri izolate.
Companiile cripto se confruntă cu un risc suplimentar deoarece angajații și contractorii pot primi acces la cod, portofele și sisteme de tranzacționare. TRM Labs a estimat că Coreea de Nord a fost responsabilă pentru 64% din valoarea furată în atacurile cripto din 2025, când pierderile totale au depășit 2,7 miliarde de dolari. TRM Labs
Un singur atac a reprezentat o mare parte din pagube. FBI a atribuit furtul din februarie 2025, de aproximativ 1,5 miliarde de dolari de la Bybit, grupului nord-coreean TraderTraitor, care a dispersat activele în mii de adrese blockchain. FBI
TRM Labs a raportat că peste 30 de burse și protocoale de finanțare descentralizată partajează acum alerte rapide prin rețeaua sa Beacon atunci când fonduri legate de Coreea de Nord ajung pe platformele participante. Pentru Consensys, îndepărtarea consultantului a prevenit orice pierdere cunoscută a utilizatorilor, dar incidentul a determinat o revizuire a controalelor companiei privind angajările de la terți.








