صفحه اصلیمرکز اخبار LBank
کنسنسیس عرضه‌ها را پس از دسترسی توسعه‌دهنده مرتبط با کره شمالی متوقف می‌کند
consensys-halts-releases-north-korea-developer-access
کنسنسیس عرضه‌ها را پس از دسترسی توسعه‌دهنده مرتبط با کره شمالی متوقف می‌کند
کنسنسیس پس از اینکه یک مشاور مرتبط با کره شمالی به مدت یک ماه به سیستم‌هایش دسترسی پیدا کرد، عرضه محصولات خود را متوقف کرد. یک تحقیق داخلی هیچ دارایی به سرقت رفته، داده افشا شده، کد مخرب یا آسیب به کاربران را پیدا نکرد. کنسنسیس با توجه به اینکه عاملان کره شمالی به طور فزاینده‌ای شرکت‌های فعال در حوزه رمزارز را هدف قرار می‌دهند، غربالگری پیمانکاران را بازبینی خواهد کرد.
2026-07-18 منبع:crypto.news

کنسنسیس (Consensys) انتشار محصولات خود را به طور موقت پس از آن متوقف کرده است که یک مشاور مرتبط با کره شمالی حدود یک ماه به سیستم‌هایش دسترسی پیدا کرد.

خلاصه
  • کنسنسیس انتشار محصولات خود را پس از آنکه یک مشاور مرتبط با کره شمالی به مدت یک ماه به سیستم‌هایش دسترسی پیدا کرد، متوقف کرد.
  • تحقیقات داخلی هیچ دارایی سرقتی، داده افشا شده، کد مخرب یا آسیب به کاربران را پیدا نکرد.
  • کنسنسیس بررسی فرآیند استخدام پیمانکاران را بازبینی خواهد کرد، زیرا عوامل کره شمالی به طور فزاینده‌ای شرکت‌های رمزارز را هدف قرار می‌دهند.

Drop Site News گزارش داد که این توسعه‌دهنده تحت نام مستعار «تایلر ناپ» (Tyler Knapp) به شرکت نرم‌افزاری اتریوم پیوست و از شناسه گیت‌هاب «imyugioh» استفاده کرد. سوابق عمومی گیت‌هاب که توسط این نشریه بررسی شد، نشان داد که این مشاور از ۹ مارس شروع به مشارکت در کدنویسی کرده بود و دسترسی او در آوریل به پایان رسید.

پیام‌های داخلی که توسط Drop Site به دست آمد، نشان داد که ناپ روی کد اصلی پلتفرم متاماسک (MetaMask) کار می‌کرد، از جمله بخش‌هایی که برای اتصال کاربران رمزارز با ارائه‌دهندگان پرداخت فیات شخص ثالث استفاده می‌شود. طبق این گزارش، کنسنسیس در طول تحقیقات خود انتشار محصولات را متوقف کرد و به کارکنان دستور داد از تماس با این مشاور خودداری کنند.

مت کوروا (Matt Corva)، مشاور حقوقی کنسنسیس، به Drop Site گفت که یک ارائه‌دهنده خدمات شخص ثالث شناخته‌شده ناپ را به این شرکت معرفی کرده است. کوروا تأکید کرد که کنسنسیس با او به عنوان یک مشاور برخورد کرده و نه یک کارمند مستقیم.

«خیلی سریع پس از معرفی، ما تهدید را کشف کردیم، پروتکل‌های امنیتی خود را دنبال کردیم، فوراً هرگونه دسترسی را قطع کردیم و تحقیقات جامعی را آغاز کردیم که تأیید کرد هیچ سوءاستفاده از دارایی‌ها یا داده‌ها، هیچ کد مخربی مستقر نشده و هیچ تأثیری بر ایمنی و امنیت کاربران وجود نداشته است.»

اگرچه کنسنسیس هیچ ضرر مالی را فاش نکرد، کوروا در بیانیه‌ای گفت که این شرکت نحوه برون‌سپاری کارهای مهندسی و توسعه را بازنگری خواهد کرد. طبق ارتباطات داخلی که توسط Drop Site بررسی شد، این شرکت همچنین مقامات انتظامی را مطلع کرده و اطلاعاتی در مورد این حادثه ارائه داده است.

کنسنسیس هیچ از دست رفتن دارایی کاربران را پیدا نکرد

به گفته کوروا، تحقیقات کنسنسیس هیچ مدرکی دال بر سرقت داده‌های شرکت یا دارایی‌های دیجیتال توسط این مشاور، وارد کردن کد مخرب یا به خطر انداختن کاربران پیدا نکرد. این شرکت به طور عمومی توضیح نداد که چگونه ارتباط ادعایی این توسعه‌دهنده با جمهوری دموکراتیک خلق کره را اثبات کرده است.

حتی بدون از دست رفتن تأیید شده، دسترسی توسعه‌دهنده می‌تواند زیرساخت‌های حساس را در معرض خطر قرار دهد. به گفته TRM Labs، محیط‌های توسعه‌دهنده به یکی از سریع‌ترین مسیرها برای مهاجمانی تبدیل شده‌اند که به دنبال دسترسی به سیستم‌هایی هستند که کلیدهای خصوصی را نگهداری می‌کنند یا برداشت‌های رمزارز را تأیید می‌کنند.

یک تحقیق شش ماهه با حمایت برنامه ETH Rangers بنیاد اتریوم نشان می‌دهد که تهدید استخدام فراتر از کنسنسیس است. طبق خلاصه‌ای از ETH Rangers که در آوریل منتشر شد، پروژه کتمان (Ketman Project) حدود ۱۰۰ کارمند IT مشکوک کره شمالی را شناسایی کرده است که از هویت‌های جعلی در ۵۳ پروژه رمزارز و Web3 استفاده می‌کردند.

بازرسان کتمان همچنین حداقل سه گروه مشکوک را در ۱۱ مخزن کد ردیابی کردند، جایی که پروژه‌ها ۶۲ درخواست پول (pull requests) را قبل از تشخیص فعالیت ادغام کرده بودند. این پروژه گزارش داد که برخی از متقاضیان از تصاویر پروفایل تولید شده، اسناد هویتی جعلی و هویت‌های ژاپنی ساختگی برای گذراندن بررسی‌های امنیتی استفاده کرده‌اند.

کره شمالی همچنان بزرگترین تهدید هکری برای رمزارز است

گروه‌های مرتبط با کره شمالی بارها از هویت‌های جعلی و مشاغل مهندسی از راه دور برای ورود به شرکت‌های فناوری استفاده کرده‌اند. همانطور که crypto.news در نوامبر گزارش داد، پابلو ساباتلا (Pablo Sabbatella)، بنیانگذار Opsek و عضو Security Alliance، در Devconnect بوئنوس آیرس هشدار داد که کارگران کره شمالی می‌توانند در یک پنجم شرکت‌های رمزارز نفوذ کرده باشند.

ساباتلا همچنین تخمین زد که متقاضیان کره شمالی حدود ۳۰% تا ۴۰% از درخواست‌های شغلی دریافتی توسط شرکت‌های رمزارز را تشکیل می‌دهند، که نشان می‌دهد کلاهبرداری استخدامی محدود به موارد منفرد نیست.

شرکت‌های رمزارز با ریسک افزوده مواجه هستند زیرا کارمندان و پیمانکاران می‌توانند به کد، کیف پول‌ها و سیستم‌های تراکنش دسترسی داشته باشند. TRM Labs تخمین زد که کره شمالی مسئول ۶۴% از ارزش دزدیده شده در حملات هکری رمزارز در سال ۲۰۲۵ بوده است، زمانی که کل ضررها از ۲.۷ میلیارد دلار فراتر رفت. TRM Labs

یک حمله بخش عمده‌ای از خسارت را به خود اختصاص داد. اف‌بی‌آی (FBI) سرقت حدود ۱.۵ میلیارد دلار از بای‌بیت (Bybit) در فوریه ۲۰۲۵ را به گروه TraderTraitor کره شمالی نسبت داد، که دارایی‌ها را در هزاران آدرس بلاک‌چین پراکنده کرد. اف‌بی‌آی

TRM Labs گزارش داد که بیش از ۳۰ صرافی و پروتکل مالی غیرمتمرکز اکنون از طریق شبکه Beacon خود هشدارهای سریع را به اشتراک می‌گذارند، زمانی که وجوه مرتبط با کره شمالی به پلتفرم‌های مشارکت‌کننده می‌رسد. برای کنسنسیس، حذف این مشاور از هرگونه ضرر شناخته‌شده کاربر جلوگیری کرد، اما این حادثه باعث بازنگری در کنترل‌های استخدام شخص ثالث شرکت شده است.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!