Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget Earn広場もっと見る
MetaMaskチームに潜り込んだ北朝鮮ハッカーの続報:ハッカーの身元は2025年9月にすでに公開されていたが、今年3月にアウトソーシングという形でバックグラウンドチェックを回避し、MetaMaskに加入していた。

MetaMaskチームに潜り込んだ北朝鮮ハッカーの続報:ハッカーの身元は2025年9月にすでに公開されていたが、今年3月にアウトソーシングという形でバックグラウンドチェックを回避し、MetaMaskに加入していた。

Odaily星球日报Odaily星球日报2026/07/20 05:32
原文を表示

Odailyによると、DeFiリサーチャーの@Zun2025はXプラットフォームに投稿し、「MetaMaskがDPRK関連のハッカーを開発者として雇用し、適切なバックグラウンドチェックすら行わなかった。彼らはハッカーの正体を発見することができたはずだ」と述べました。

ハッカーのGitHubアカウントはimyugiohで、2025年9月からLazarus Groupのウェブサイト上に公開されていましたが、MetaMaskは2026年3月にこの人物を雇いました。出典:lazarus.group/team/mauro-liu。想像してみてください。最大級のウォレットの一つが、既に公開されているDPRKハッカーリストに載っている人物にコアコードリポジトリへのアクセス権を与えていたのです。セキュリティチームを全く持たない小規模プロトコルでは、一体何が起こるのでしょうか。

以前の報道によると、MetaMaskチームに朝鮮のハッカーTyler Knappが紛れ込んでいました。同氏は長期的な協力関係を持つ人材供給業者を通じてアウトソーシングとしてMetaMaskに参加し、会社の直接雇用に伴うバックグラウンドチェックを回避しました。1ヶ月間会社で働き、ウォレットの法定通貨入出金機能の開発に関与しました。勤務中、IPアドレスや行動の異常が会社のセキュリティ監視で発覚し、会社は直ちに全ての権限を撤回し、彼が担当した全ての製品リリースを停止しました。現時点で重大なデータや資金の損失は発生していません。

0
0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック