MetaMask a embauché un pirate lié à la Corée du Nord en mars 2026, quatre mois après que son identité ait été publiquement inscrite.

D’après le chercheur en DeFi @Zun2025, MetaMask a embauché un développeur lié au groupe Lazarus nord-coréen sans effectuer des vérifications de références adéquates. Le compte GitHub du pirate, imyugioh, figurait publiquement sur lazarus.group/team depuis septembre 2025, pourtant MetaMask a recruté la personne en mars 2026 via une agence de staffing pour les prestataires, en contournant un contrôle direct du recrutement.

Le pirate a travaillé pendant environ un mois et a participé au développement des fonctionnalités wallet fiat on-ramp et off-ramp. L’individu a été identifié par la surveillance de sécurité de l’entreprise en raison d’adresses IP anormales et d’un comportement suspect. MetaMask a ensuite révoqué toutes les autorisations d’accès et suspendu toutes les mises en ligne de produits prises en charge par cette personne. Aucune perte de données ou de fonds significative n’a été signalée.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire