AGENT NORD-CORÉEN AYANT TRAVAILLÉ EN INTERNE DANS $ETH CODE METAMASK PENDANT UN MOIS ⚡

Du point de vue des risques, ce type d’infiltration de chaîne d’approvisionnement est plus inquiétant qu’une violation d’échange directe. Un seul développeur ayant accès au code du portefeuille central peut introduire des portes dérobées dans la logique de signature des transactions ou dans des intégrations de rampes fiat. ConsenSys a identifié la menace avant que des actifs ne soient perdus, mais la campagne plus large a placé des opérateurs présumés dans plus de 50 projets crypto en six mois.

Le point de données qui ressort : le même réseau impliqué dans cette infiltration a été lié au vol de 1,5 milliard de dollars sur Bybit plus tôt cette année. Cela révèle une faiblesse structurelle persistante dans la manière dont l’industrie évalue les contractants à distance et les prestataires tiers.

Comment évaluez-vous le risque lié aux contractants dans les protocoles sur lesquels vous vous appuyez ?

Ce n’est pas un conseil financier. Gérez toujours votre risque.

#ETH #Security #MetaMask #CryptoThreat