
کنسنسیس (Consensys) انتشار محصولات خود را به طور موقت پس از آن متوقف کرده است که یک مشاور مرتبط با کره شمالی حدود یک ماه به سیستمهایش دسترسی پیدا کرد.
Drop Site News گزارش داد که این توسعهدهنده تحت نام مستعار «تایلر ناپ» (Tyler Knapp) به شرکت نرمافزاری اتریوم پیوست و از شناسه گیتهاب «imyugioh» استفاده کرد. سوابق عمومی گیتهاب که توسط این نشریه بررسی شد، نشان داد که این مشاور از ۹ مارس شروع به مشارکت در کدنویسی کرده بود و دسترسی او در آوریل به پایان رسید.
پیامهای داخلی که توسط Drop Site به دست آمد، نشان داد که ناپ روی کد اصلی پلتفرم متاماسک (MetaMask) کار میکرد، از جمله بخشهایی که برای اتصال کاربران رمزارز با ارائهدهندگان پرداخت فیات شخص ثالث استفاده میشود. طبق این گزارش، کنسنسیس در طول تحقیقات خود انتشار محصولات را متوقف کرد و به کارکنان دستور داد از تماس با این مشاور خودداری کنند.
مت کوروا (Matt Corva)، مشاور حقوقی کنسنسیس، به Drop Site گفت که یک ارائهدهنده خدمات شخص ثالث شناختهشده ناپ را به این شرکت معرفی کرده است. کوروا تأکید کرد که کنسنسیس با او به عنوان یک مشاور برخورد کرده و نه یک کارمند مستقیم.
«خیلی سریع پس از معرفی، ما تهدید را کشف کردیم، پروتکلهای امنیتی خود را دنبال کردیم، فوراً هرگونه دسترسی را قطع کردیم و تحقیقات جامعی را آغاز کردیم که تأیید کرد هیچ سوءاستفاده از داراییها یا دادهها، هیچ کد مخربی مستقر نشده و هیچ تأثیری بر ایمنی و امنیت کاربران وجود نداشته است.»
اگرچه کنسنسیس هیچ ضرر مالی را فاش نکرد، کوروا در بیانیهای گفت که این شرکت نحوه برونسپاری کارهای مهندسی و توسعه را بازنگری خواهد کرد. طبق ارتباطات داخلی که توسط Drop Site بررسی شد، این شرکت همچنین مقامات انتظامی را مطلع کرده و اطلاعاتی در مورد این حادثه ارائه داده است.
به گفته کوروا، تحقیقات کنسنسیس هیچ مدرکی دال بر سرقت دادههای شرکت یا داراییهای دیجیتال توسط این مشاور، وارد کردن کد مخرب یا به خطر انداختن کاربران پیدا نکرد. این شرکت به طور عمومی توضیح نداد که چگونه ارتباط ادعایی این توسعهدهنده با جمهوری دموکراتیک خلق کره را اثبات کرده است.
حتی بدون از دست رفتن تأیید شده، دسترسی توسعهدهنده میتواند زیرساختهای حساس را در معرض خطر قرار دهد. به گفته TRM Labs، محیطهای توسعهدهنده به یکی از سریعترین مسیرها برای مهاجمانی تبدیل شدهاند که به دنبال دسترسی به سیستمهایی هستند که کلیدهای خصوصی را نگهداری میکنند یا برداشتهای رمزارز را تأیید میکنند.
یک تحقیق شش ماهه با حمایت برنامه ETH Rangers بنیاد اتریوم نشان میدهد که تهدید استخدام فراتر از کنسنسیس است. طبق خلاصهای از ETH Rangers که در آوریل منتشر شد، پروژه کتمان (Ketman Project) حدود ۱۰۰ کارمند IT مشکوک کره شمالی را شناسایی کرده است که از هویتهای جعلی در ۵۳ پروژه رمزارز و Web3 استفاده میکردند.
بازرسان کتمان همچنین حداقل سه گروه مشکوک را در ۱۱ مخزن کد ردیابی کردند، جایی که پروژهها ۶۲ درخواست پول (pull requests) را قبل از تشخیص فعالیت ادغام کرده بودند. این پروژه گزارش داد که برخی از متقاضیان از تصاویر پروفایل تولید شده، اسناد هویتی جعلی و هویتهای ژاپنی ساختگی برای گذراندن بررسیهای امنیتی استفاده کردهاند.
گروههای مرتبط با کره شمالی بارها از هویتهای جعلی و مشاغل مهندسی از راه دور برای ورود به شرکتهای فناوری استفاده کردهاند. همانطور که crypto.news در نوامبر گزارش داد، پابلو ساباتلا (Pablo Sabbatella)، بنیانگذار Opsek و عضو Security Alliance، در Devconnect بوئنوس آیرس هشدار داد که کارگران کره شمالی میتوانند در یک پنجم شرکتهای رمزارز نفوذ کرده باشند.
ساباتلا همچنین تخمین زد که متقاضیان کره شمالی حدود ۳۰% تا ۴۰% از درخواستهای شغلی دریافتی توسط شرکتهای رمزارز را تشکیل میدهند، که نشان میدهد کلاهبرداری استخدامی محدود به موارد منفرد نیست.
شرکتهای رمزارز با ریسک افزوده مواجه هستند زیرا کارمندان و پیمانکاران میتوانند به کد، کیف پولها و سیستمهای تراکنش دسترسی داشته باشند. TRM Labs تخمین زد که کره شمالی مسئول ۶۴% از ارزش دزدیده شده در حملات هکری رمزارز در سال ۲۰۲۵ بوده است، زمانی که کل ضررها از ۲.۷ میلیارد دلار فراتر رفت. TRM Labs
یک حمله بخش عمدهای از خسارت را به خود اختصاص داد. افبیآی (FBI) سرقت حدود ۱.۵ میلیارد دلار از بایبیت (Bybit) در فوریه ۲۰۲۵ را به گروه TraderTraitor کره شمالی نسبت داد، که داراییها را در هزاران آدرس بلاکچین پراکنده کرد. افبیآی
TRM Labs گزارش داد که بیش از ۳۰ صرافی و پروتکل مالی غیرمتمرکز اکنون از طریق شبکه Beacon خود هشدارهای سریع را به اشتراک میگذارند، زمانی که وجوه مرتبط با کره شمالی به پلتفرمهای مشارکتکننده میرسد. برای کنسنسیس، حذف این مشاور از هرگونه ضرر شناختهشده کاربر جلوگیری کرد، اما این حادثه باعث بازنگری در کنترلهای استخدام شخص ثالث شرکت شده است.