Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Kuzey Koreli Geliştirici İddiası: MetaMask(MetaMask) ve Consensys’te Güvenlik ve Geçmiş Kontrolü Tartışması

Kuzey Koreli Geliştirici İddiası: MetaMask(MetaMask) ve Consensys’te Güvenlik ve Geçmiş Kontrolü Tartışması / Tokenpost

Metamask’e Sızdığı İddia Edilen Kuzey Koreli Geliştirici… Consensys’te ‘Geçmiş Kontrolü’ Tartışması

Metamask(MetaMask) cüzdanının *çekirdek koduna* bir aydan uzun süre boyunca, Kuzey Koreli olduğu düşünülen bir geliştiricinin katkı sağladığının ortaya çıkması, *güvenlik doğrulama süreçlerinin yetersizliği* tartışmasını alevlendirdi. Özellikle bu kişinin yaklaşık 1 yıl önce Lazarus grubu takip sayfasında listelendiğinin anlaşılması, büyük kripto şirketlerinin ‘personel geçmiş kontrolü’ uygulamalarını yeniden gündeme taşıdı.

13’ünde (yerel saatle), dış basında yer alan haberlere göre Metamask’in ana şirketi Consensys(Consensys), ‘Tyler Knapp(Tyler Knapp)’ takma adını kullanan bir kişiyi *danışman* olarak işe aldı ve bu kişi GitHub(GitHub) üzerinden Metamask cüzdan koduna katkıda bulundu. Ancak güvenlik analisti ‘Zun(Zun)’, bu kişinin 2025 Eylül’de yayımlanan *Lazarus grubu operatör takibi* sitesine zaten eklenmiş olduğunu öne sürdü. Bu site, *Kuzey Kore bağlantılı IT personelinin önceden tespiti* amacıyla güvenlik sektörü tarafından işletilen bir liste olarak biliniyor.

Sitede söz konusu kişi ‘Mauro Liu(Mauro Liu)’ ismiyle yer alıyor ve geçmişte MagicCraft(MagicCraft), Napier Finance(Napier Finance) gibi çeşitli Web3 projeleriyle bağlantılı olduğuna dair kayıtlar bulunuyor. Metamask ile ilişkisi ise ‘imyugioh’ adlı GitHub hesabı üzerinden izlenerek ortaya çıkarıldı. Zun, Consensys’in ‘*yeterli arka plan soruşturması*’ yapmadan bu kişiyi işe aldığını savunarak şirketin insan kaynağı güvenliğini eleştirdi.

Consensys cephesi ise *herhangi bir varlık sızıntısı yaşanmadığını* vurguluyor. Şirketin hukuk direktörü Matt Corva(Matt Corva), dış basına yaptığı açıklamada, “Kendisi bize güvenilir bir üçüncü taraf servis sağlayıcı üzerinden referans edildi ve potansiyel tehdidi tespit eder etmez tüm erişim yetkilerini derhal sonlandırdık” dedi. Corva, “Herhangi bir varlık veya verinin kötüye kullanımı olmadı ve kötü amaçlı kod dağıtımı tespit edilmedi” ifadeleriyle olası hasarı sınırlı çizmeye çalıştı.

Bu olay, geçen yıl Solana(SOL) tabanlı merkeziyetsiz borsa Stabble(Stabble) üzerinde çalışan ve Kuzey Kore bağlantılı olduğu iddia edilen bir başka geliştirici ‘Moo(Moo)’ vakasını da yeniden gündeme getiriyor. O dönemde de uzun süreli sızma tespit edilmiş, kullanıcı fonlarının çekilmesi yönünde uyarılar yapılmıştı.

‘Kuzey Kore bağlantılı’ geliştiricilerin kripto şirketlerine sahte kimliklerle sızarak *kod tabanına erişim sağlaması* sıklaşırken, sektörde ‘geliştirici kimlik doğrulama süreçleri’, ‘arka plan taraması’ ve ‘iç denetim mekanizmaları’ artık *kritik güvenlik başlıkları* olarak öne çıkıyor. Kripto ekosisteminde bu tür vakaların tekrarlanmaması için hem *şirket içi kontrol* hem de *sektörel iş birliği* tarafında daha sıkı önlemler alınması gerektiği yönünde yorumlar artıyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1