Компания Consensys, разработчик криптокошелька MetaMask, сообщила, что случайно наняла консультанта, связанного с Северной Кореей. Подрядчик около месяца работал над кодом продукта, однако после выявления подозрительной активности его доступ был заблокирован, а утечки данных, по утверждению компании, удалось избежать.
По данным Consensys, разработчик был принят на работу весной 2026 года через проверенного стороннего поставщика услуг под именем Tyler Knapp. Он участвовал в разработке отдельных компонентов MetaMask, в том числе модулей, отвечающих за конвертацию криптовалют в фиатные деньги через платежных партнеров.
В компании сообщили, что подозрительную активность удалось обнаружить достаточно быстро. После этого доступ консультанта ко всем внутренним системам был немедленно прекращен, а специалисты провели внутреннее расследование.
Главный юрисконсульт Consensys Мэтт Корва заявил, что проверка не выявила компрометации пользовательских данных, цифровых активов или внедрения вредоносного кода. По его словам, компания также уведомила правоохранительные органы и передала им всю имеющуюся информацию об инциденте.
После случившегося Consensys пересмотрела процедуры проверки и найма внешних подрядчиков, чтобы снизить риск повторения подобных ситуаций.
Эксперты отмечают, что криптовалютные компании остаются одной из основных целей северокорейских хакерских группировок. По оценкам аналитиков, доступ разработчиков к исходному коду и внутренней инфраструктуре может использоваться для проведения масштабных кибератак и хищения цифровых активов.
По данным TRM Labs, группировки, связанные с КНДР, ответственны за 76% всех потерь криптоиндустрии от взломов в 2026 году, а объем похищенных ими криптоактивов в 2025 году превысил $2 млрд.

