Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

MetaMask(MetaMask) çekirdek koduna Kuzey Kore bağlantılı geliştirici sızdı iddiası

MetaMask(MetaMask) çekirdek koduna Kuzey Kore bağlantılı geliştirici sızdı iddiası / Tokenpost

MetaMask(MetaMask) cüzdanının çekirdek koduna, ‘Kuzey Kore bağlantılı’ olduğu iddia edilen bir geliştiricinin yaklaşık bir ay boyunca katkı sağladığı ortaya çıktı. Söz konusu geliştirici, ‘Tyler Knapp’ takma adıyla Consensys’e(Consensys) danışman olarak girmişti. Ancak bu kişinin, daha önce kamuya açık bir takip sitesinde Kuzey Koreli IT personeli olarak işaretlendiği anlaşıldı.

13’ünde (yerel saatle) Protos’un haberine göre, DeFi güvenlik analisti *‘Zun’*, bu geliştiricinin 2025 Eylül’de Lazarus Grubu(Lazarus Group) bağlantılı operatörleri listeleyen bir takip sayfasında yer aldığını öne sürdü. Güvenlik İttifakı(Security Alliance) tarafından yönetilen bu sayfa, uzaktan çalışan Kuzey Kore uyruklu IT personelini tespit ederek şirketlerin işe alım aşamasında elemesini amaçlıyor.

Takip sayfasında geliştirici, ‘Mauro Liu’ ismiyle kayıtlı görünüyor. Kayıtlara göre 2022’de Web3 oyun şirketi MagicCraft’ta(MagicCraft), 2023’te DeFi platformu Napier Finance’te(Napier Finance) çalışmış. Ayrıca Ankr(Ankr), Pickle Finance(Pickle Finance), Harmony(Harmony), Gamerse(Gamerse), Clover Network(Clover Network), DEPO(DEPO), Sifu Vision(Sifu Vision), Oxytocin(Oxytocin), Tomodachi(Tomodachi), Blueberry(Blueberry) gibi birçok projeyle de bağlantılı olduğuna dair bulgular paylaşıldı.

Zun, bu kişinin GitHub(GitHub) üzerindeki ‘imyugioh’ kullanıcı adıyla MetaMask kod deposuna katkıda bulunduğunu belirtti. Analiste göre Consensys, bu geliştiriciyi ekibe dahil ederken ‘kelime’şeffaf ve derin bir kimlik doğrulama’kelime süreci işletmedi. Şirket içi Slack mesajlarına göre geliştiricinin, kripto varlıklarla itibari paralar arasında köprü kuran üçüncü taraf ödeme modüllerine ilişkin kod üzerinde de çalıştığı iddia ediliyor.

Consensys cephesi ise ‘kelime’varlık sızıntısı veya kötü amaçlı kod yerleştirme’kelime tespit edilmediğini vurguluyor. Hukuk direktörü Matt Corva(Matt Corva), geliştiricinin “daha önce güvenilir bulunan üçüncü taraf bir hizmet sağlayıcı” üzerinden kendilerine önerildiğini söyledi. Corva, tehdidi fark ettikten sonra erişim yetkilerinin derhal iptal edildiğini, bir iç soruşturma başlatıldığını ve “varlık ya da veri kötüye kullanımı ile kullanıcı güvenliğini tehlikeye atan bir bulguya rastlanmadığını” ifade etti.

Kuzey Kore bağlantılı ‘gizli çalışanlar’ kripto sektöründe ilk kez gündeme gelmiyor. Nisan’da on-chain araştırmacı ZachXBT(ZachXBT), Solana(SOL) tabanlı merkeziyetsiz borsa Stabble’da(Stabble) faaliyet gösteren ‘Moo’ isimli geliştiricinin Kuzey Kore kökenli olduğunu iddia etmiş, şirket de bu tespiti kabul ederek kullanıcılarına fonlarını çekme çağrısı yapmıştı. Uzaktan işe alım modelleri, bu tür ‘kimlik sahtekârlığı’ ve ‘gizli sızma’ vakalarını kolaylaştırdıkça, ‘kelime’geliştirici doğrulaması’kelime ve ‘kelime’iç erişim yetkilerinin sınırlandırılması’kelime yeniden tartışma konusu oluyor.

Bu son olay, MetaMask gibi altyapı düzeyinde kritik rol oynayan projeler için asıl güvenlik hattının, ‘kelime’kod incelemesi kadar işe alım süreçlerinde’kelime de çizilmesi gerektiğini gösteriyor. Kuzey Kore bağlantılı olduğu iddia edilen personelin kripto şirketlerine sızdığına dair şüpheler artarken, sektör genelinde ‘yorum’yalnızca olaydan sonra refleks vermek yerine, kimlik taraması, referans denetimi ve erişim kademelendirmesi gibi önleyici süreçleri güçlendirmenin artık bir zorunluluk haline geldiği yorum yapılabilir.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1