Kuzey Kore bağlantılı geliştirici MetaMask kodunda 1 ay fark edilmeden çalıştı

A concealed North Korean developer inside the MetaMask engineering team (Image: Shutterstock)
A concealed North Korean developer inside the MetaMask engineering team (Image: Shutterstock)

Kuzey Kore bağlantılı bir yazılımcının, MetaMask cüzdanının kaynak kodu üzerinde yaklaşık bir ay boyunca çalıştığı, şirketin taşeronu tespit etmesinin ardından erişimin kesilmesiyle ortaya çıktı. Consensys, olaya rağmen kullanıcı varlıklarında, verilerinde ya da kod tabanında bir kayıp veya manipülasyon saptanmadığını bildirdi.

Öne Çıkanlar

  • Geliştirici sahte kimlik kullandı ve Consensys ekosistemine üçüncü taraf bir tedarikçi üzerinden girdi.
  • Çalışmaları, cüzdanın çekirdek kodu ile kriptoyu itibari para ödeme servislerine bağlayan özellikleri kapsıyordu.
  • Consensys yeni sürümleri durdurdu, kolluk kuvvetleriyle temasa geçti ve taşeron kontrol süreçlerini gözden geçirmeye başladı.

MetaMask’e Sızma Süreci

Danışmanın, Consensys’in halihazırda birlikte çalıştığı bir taşeron üzerinden ekosisteme girdikten sonra Tyler Knapp adını ve GitHub’da “imyugioh” kullanıcı adını kullandığı ortaya çıktı. Açık kaynak katkıları 9 Mart’tan nisan ayına kadar sürdü ve bu da ona MetaMask’in geliştirme ortamında yaklaşık bir aylık bir pencere sağladı.

Şirket içi yazışmalara göre Knapp, MetaMask’in çekirdek platformunda ve mobil cüzdanın bazı bölümlerinde çalıştı. Bu kapsamda, dış ödeme sağlayıcıları üzerinden kripto-varlıkların itibari paraya çevrilmesini mümkün kılan kodlara da dokundu. Tehdit fark edildiğinde, hukuk müşaviri Matt Corva, ekipten ürün sürümlerini askıya almalarını ve danışmanla tüm irtibatı kesmelerini istedi. Ardından Consensys, geliştiricinin erişimini tamamen iptal etti.

Corva, “Tehdidi tespit ettik… ve kapsamlı bir soruşturma başlattık. Bu inceleme, varlık ya da veri istismarı olmadığını, kötü amaçlı kod dağıtılmadığını ve kullanıcı güvenliği ile emniyetine dönük bir etki bulunmadığını doğruladı” dedi. Şirket, güvenlik birimlerine bilgi verirken dışarıdan alınan yazılım mühendislerine yönelik inceleme ve doğrulama süreçlerini de yeniden ele aldı.

Ayrıca Bkz.: Yöneticiler Altı Kurumun GENIUS Yasası Kural Süresini Kaçırdığını Uyarıyor

Kripto Sektöründe İşe Alım Riski

Vakaya ilişkin ayrıntılar, geliştirici hesaplarının, dışarıdan klasik bir “siber saldırı” olmaksızın doğrudan kaynak kodu ve işlem imzalama altyapısına erişim sağlayabildiğini gözler önüne seriyor.

TRM Labs, ele geçirilmiş geliştirme ortamlarının, transferleri yetkilendiren altyapıya giden “doğrudan hat” işlevi görebileceği konusunda daha önce uyarıda bulunmuştu.

Olay, Kuzey Koreli çalışanların sahte kimliklerle uzaktan teknoloji pozisyonları elde etmeye çalıştığı daha geniş bir kampanyanın parçası niteliğinde. Ethereum (ETH) destekli bir program, altı ayda 53 kripto projesinde yaklaşık 100 şüpheli operatör tespit ettiğini açıkladı. ABD mahkemeleri de bu kişilerin yerel görünebilmesi için onlara yardımcı olan Amerikalılara hapis cezaları verdi.

Finansal tehditin boyutu ciddi. FBI, 2025’te Bybit borsasından çalınan yaklaşık 1,5 milyar doları Kuzey Koreli hacker’lara atfederken, sektör tahminleri aynı yılki küresel kripto hırsızlıklarının yarıdan fazlasını bu ülkeye bağlı gruplarla ilişkilendirdi.

Kuzey Kore’nin operasyonları giderek, tekil bir sızma yöntemine bel bağlamak yerine sahte işe alım süreçlerini, uzaktan çalışma modellerini ve klasik siber saldırıları birlikte kullanır hale geldi. Consensys, bu taşeron vakasında somut bir zarar oluşmadan süreci durdurmayı başardı; ancak yaşananlar, kripto şirketlerini kimlik doğrulama adımlarını sıkılaştırmaya ve tehdit istihbaratını daha fazla paylaşmaya iten genel eğilimi pekiştiriyor.

Sıradaki Haber: Trezor, ZachXBT'nin Cüzdanların Tam Bir Çöp Olduğu Yönündeki İddiasına Yanıt Verdi

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev, Yellow.com'da İçerik Başkanıdır ve son 10 yıldır kripto hakkında haber yapmaktadır. Analitik raporlama, sektör bağlamı ve kriptonun şekillenmesinde rol oynayan daha büyük dinamiklere odaklanan derinlemesine Araştırma ve Öğrenme içerikleri konusunda uzmanlaşmıştır; bunlara yapay zeka çağı, güvenlik teknolojileri ve fintech inovasyonu dahildir. Dijital olan her şeyin kısa süre içinde analog olan her şeyin yerini alacağına inanmakta ve bunun gerçekleşmesi için yoğun şekilde çalışmaktadır.

Feragatname ve Risk Uyarısı: Bu makalede sağlanan bilgiler yalnızca eğitici ve bilgilendirici amaçlıdır ve yazarın görüşüne dayanmaktadır. Mali, yatırım, hukuki veya vergi tavsiyesi teşkil etmez. Kripto para varlıkları son derece değişkendir ve yatırımınızın tamamını veya önemli bir kısmını kaybetme riski dahil olmak üzere yüksek riske tabidir. Kripto varlık ticareti veya tutma tüm yatırımcılar için uygun olmayabilir. Bu makalede ifade edilen görüşler yalnızca yazara aittir ve Yellow, kurucuları veya yöneticilerinin resmi politikasını veya pozisyonunu temsil etmez. Her zaman kendi kapsamlı araştırmanızı yapın (D.Y.O.R.) ve herhangi bir yatırım kararı vermeden önce lisanslı bir finansal uzmanla görüşün.
Kuzey Kore bağlantılı geliştirici MetaMask kodunda 1 ay fark edilmeden çalıştı | Yellow