Kuzey Kore bağlantılı bir yazılımcının, MetaMask cüzdanının kaynak kodu üzerinde yaklaşık bir ay boyunca çalıştığı, şirketin taşeronu tespit etmesinin ardından erişimin kesilmesiyle ortaya çıktı. Consensys, olaya rağmen kullanıcı varlıklarında, verilerinde ya da kod tabanında bir kayıp veya manipülasyon saptanmadığını bildirdi.
Öne Çıkanlar
- Geliştirici sahte kimlik kullandı ve Consensys ekosistemine üçüncü taraf bir tedarikçi üzerinden girdi.
- Çalışmaları, cüzdanın çekirdek kodu ile kriptoyu itibari para ödeme servislerine bağlayan özellikleri kapsıyordu.
- Consensys yeni sürümleri durdurdu, kolluk kuvvetleriyle temasa geçti ve taşeron kontrol süreçlerini gözden geçirmeye başladı.
MetaMask’e Sızma Süreci
Danışmanın, Consensys’in halihazırda birlikte çalıştığı bir taşeron üzerinden ekosisteme girdikten sonra Tyler Knapp adını ve GitHub’da “imyugioh” kullanıcı adını kullandığı ortaya çıktı. Açık kaynak katkıları 9 Mart’tan nisan ayına kadar sürdü ve bu da ona MetaMask’in geliştirme ortamında yaklaşık bir aylık bir pencere sağladı.
Şirket içi yazışmalara göre Knapp, MetaMask’in çekirdek platformunda ve mobil cüzdanın bazı bölümlerinde çalıştı. Bu kapsamda, dış ödeme sağlayıcıları üzerinden kripto-varlıkların itibari paraya çevrilmesini mümkün kılan kodlara da dokundu. Tehdit fark edildiğinde, hukuk müşaviri Matt Corva, ekipten ürün sürümlerini askıya almalarını ve danışmanla tüm irtibatı kesmelerini istedi. Ardından Consensys, geliştiricinin erişimini tamamen iptal etti.
Corva, “Tehdidi tespit ettik… ve kapsamlı bir soruşturma başlattık. Bu inceleme, varlık ya da veri istismarı olmadığını, kötü amaçlı kod dağıtılmadığını ve kullanıcı güvenliği ile emniyetine dönük bir etki bulunmadığını doğruladı” dedi. Şirket, güvenlik birimlerine bilgi verirken dışarıdan alınan yazılım mühendislerine yönelik inceleme ve doğrulama süreçlerini de yeniden ele aldı.
Ayrıca Bkz.: Yöneticiler Altı Kurumun GENIUS Yasası Kural Süresini Kaçırdığını Uyarıyor
Kripto Sektöründe İşe Alım Riski
Vakaya ilişkin ayrıntılar, geliştirici hesaplarının, dışarıdan klasik bir “siber saldırı” olmaksızın doğrudan kaynak kodu ve işlem imzalama altyapısına erişim sağlayabildiğini gözler önüne seriyor.
TRM Labs, ele geçirilmiş geliştirme ortamlarının, transferleri yetkilendiren altyapıya giden “doğrudan hat” işlevi görebileceği konusunda daha önce uyarıda bulunmuştu.
Olay, Kuzey Koreli çalışanların sahte kimliklerle uzaktan teknoloji pozisyonları elde etmeye çalıştığı daha geniş bir kampanyanın parçası niteliğinde. Ethereum (ETH) destekli bir program, altı ayda 53 kripto projesinde yaklaşık 100 şüpheli operatör tespit ettiğini açıkladı. ABD mahkemeleri de bu kişilerin yerel görünebilmesi için onlara yardımcı olan Amerikalılara hapis cezaları verdi.
Finansal tehditin boyutu ciddi. FBI, 2025’te Bybit borsasından çalınan yaklaşık 1,5 milyar doları Kuzey Koreli hacker’lara atfederken, sektör tahminleri aynı yılki küresel kripto hırsızlıklarının yarıdan fazlasını bu ülkeye bağlı gruplarla ilişkilendirdi.
Kuzey Kore’nin operasyonları giderek, tekil bir sızma yöntemine bel bağlamak yerine sahte işe alım süreçlerini, uzaktan çalışma modellerini ve klasik siber saldırıları birlikte kullanır hale geldi. Consensys, bu taşeron vakasında somut bir zarar oluşmadan süreci durdurmayı başardı; ancak yaşananlar, kripto şirketlerini kimlik doğrulama adımlarını sıkılaştırmaya ve tehdit istihbaratını daha fazla paylaşmaya iten genel eğilimi pekiştiriyor.
Sıradaki Haber: Trezor, ZachXBT'nin Cüzdanların Tam Bir Çöp Olduğu Yönündeki İddiasına Yanıt Verdi





