Un développeur nord-coréen a passé environ un mois dans MetaMask, un portefeuille cryptographique de premier plan utilisé par plus de 30 millions de personnes chaque mois. Son créateur, Consensys, ne savait pas qui il était réellement.
Il a utilisé un faux nom, Tyler Knapp. Il a aidé à écrire le code principal du portefeuille. Une partie a déplacé de l’argent entre la cryptographie et l’argent liquide. Ensuite, Consensys l'a rattrapé, lui a coupé l'accès et a constaté que rien n'avait été pris.
Comment le développeur nord-coréen est entré
Il est venu par l'intermédiaire d'un entrepreneur. Consensys l'a embauché en tant que consultant et non en tant qu'employé à part entière. Sur GitHub, il a utilisé le pseudo imyugioh. Ses modifications de code se sont déroulées du 9 mars à avril, date à laquelle l'entreprise lui a interrompu ses services.
Cet accès inquiète les enquêteurs. La société de renseignement TRM Labs affirme que les configurations des développeurs constituent désormais le moyen le plus rapide d'accéder aux clés d'une entreprise de cryptographie. Les attaquants les utilisent pour atteindre les systèmes qui approuvent les retraits.
En avril, l'avocat général Matt Corva a demandé au personnel d'arrêter toutes les sorties de produits et d'éviter l'homme. L'entreprise a alerté les forces de l'ordre et est en train de revoir son processus de vérification des sous-traitants.
« Nous avons découvert la menace… et lancé une enquête approfondie qui a confirmé qu'il n'y avait eu aucun détournement d'actifs ou de données, aucun code malveillant déployé et aucun impact sur la sûreté et la sécurité des utilisateurs », a déclaré Matt Corva, avocat général de Consensys, dans une déclaration à Drop Site News.
Suivez-nous sur X pour recevoir les dernières nouvelles au fur et à mesure
Pourquoi la Corée du Nord continue d'essayer
Ce n’était pas un cas isolé. Les travailleurs nord-coréens se font passer pour des ingénieurs pour gagner des emplois à distance, puis voler des secrets ou créer un chemin de retour. Un projet financé par Ethereum a récemment découvert 100 travailleurs informatiques nord-coréens présumés dans 53 projets de cryptographie.
L’astuce commence généralement par une fausse offre d’emploi ou par un faux recruteur. Les tribunaux américains ont emprisonné des Américains pour avoir aidé ces travailleurs à avoir une apparence locale.
Les enjeux sont énormes. L'année dernière, des pirates informatiques nord-coréens ont volé 1,5 milliard de dollars sur la bourse Bybit, a indiqué le FBI. TRM Labs affirme que le pays a récupéré plus de la moitié des 2,7 milliards de dollars perdus à cause des piratages cryptographiques en 2025.
Certaines sociétés de cryptographie ripostent. Ils partagent désormais des renseignements sur les menaces pour les détecter rapidement.
Consensys a détecté celui-ci à temps. Le test consiste à savoir si la prochaine entreprise repère sa fausse embauche avant que le code ne soit expédié.
Le poste Le propriétaire de MetaMask découvre un développeur nord-coréen caché dans son équipe apparaît en premier sur BeInCrypto.
Voir l’article original en anglais
