Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnAICommunautéPlus
Suite de l’affaire des hackers nord-coréens infiltrés dans l’équipe MetaMask : l’identité du hacker avait été révélée dès septembre 2025, mais il a tout de même réussi à intégrer MetaMask en mars de cette année en contournant les vérifications grâce à une sous-traitance.

Suite de l’affaire des hackers nord-coréens infiltrés dans l’équipe MetaMask : l’identité du hacker avait été révélée dès septembre 2025, mais il a tout de même réussi à intégrer MetaMask en mars de cette année en contournant les vérifications grâce à une sous-traitance.

Odaily星球日报Odaily星球日报2026/07/20 05:32
Afficher le texte d'origine

Selon Odaily, d'après un message publié par le chercheur DeFi @Zun2025 sur la plateforme X, « MetaMask a embauché un hacker lié à la DPRK en tant que développeur, sans même effectuer de vérification appropriée des antécédents, alors qu'ils auraient pu découvrir son identité. »

Le compte GitHub du hacker est imyugioh, et il figure déjà publiquement sur le site web de Lazarus Group depuis septembre 2025, pourtant MetaMask l’a embauché en mars 2026. Source : lazarus.group/team/mauro-liu. Imaginez que l’un des plus grands portefeuilles ait accordé l’accès au dépôt de code principal à une personne figurant depuis longtemps sur une liste publique de hackers de la DPRK ; on peut se demander ce qui pourrait arriver aux petits protocoles qui n’ont même pas d’équipe de sécurité. »

Selon des informations précédentes, un hacker nord-coréen, Tyler Knapp, s’est introduit dans l’équipe MetaMask ; il est entré dans MetaMask sous forme d’externalisation via un fournisseur de ressources humaines avec lequel il collaborait depuis longtemps, contournant ainsi la vérification d’antécédents de l’embauche directe par l’entreprise. Il a travaillé un mois dans l’entreprise et participé au développement de la fonction d’entrée et sortie de monnaies fiat du portefeuille. Pendant cette période, des anomalies liées à son IP et à son comportement ont été détectées par le système de surveillance de la sécurité de l’entreprise, qui a alors révoqué tous ses droits et suspendu le lancement de tous les produits auxquels il avait contribué. À ce jour, aucune perte substantielle de données ou de fonds n’a été constatée.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

La productivité du Royaume-Uni a été « sous-estimée » ! Depuis la crise financière, la croissance a été révisée à la hausse pour atteindre 1,3 %, soit près du double des anciens chiffres.

La nouvelle méthode publiée jeudi par l’Office national des statistiques (ONS) du Royaume-Uni montre que la productivité du pays depuis la crise financière mondiale a été meilleure qu'on ne le pensait auparavant, car les statisticiens ont découvert qu’ils avaient surestimé les heures de travail des citoyens.

智通财经2026/09/17 12:11

KKR, Blackstone et d'autres soumissionnent pour GFL Environmental (GFL.US), une transaction qui pourrait devenir l'une des plus grandes acquisitions à effet de levier de l'année

Cette transaction pourrait devenir l'une des plus grandes acquisitions par effet de levier de l'année.

智通财经2026/09/17 11:41