
MetaMask, l'un des portefeuilles Ethereum les plus célèbres du marché, aurait licencié un pirate informatique nord-coréen présumé qui travaillait pour l'entreprise en tant que développeur.
Selon certaines informations, le développeur utilisait le nom de Tyler Knapp et avait travaillé sur d'autres projets sur le marché des crypto-monnaies, dont beaucoup avaient des antécédents de pertes causées par des attaques de pirates informatiques.
Les données de GitHub montrent qu'il aurait travaillé chez MetaMask entre mars et avril 2026. Par précaution, Consensys a suspendu le lancement des projets auxquels le hacker avait accès.
Bien que le pirate informatique coréen présumé ait été licencié de MetaMask en avril, des informations publiques à ce sujet n'ont commencé à émerger que ce week-end.
À titre d'exemple, Drop Site News a partagé une capture d'écran dans laquelle Matt Corva, conseiller juridique en chef chez Consensys, rend compte de l'identification du pirate informatique à ses collègues.
« Pour votre attention immédiate, nous enquêtons actuellement sur un problème avec l'utilisateur connu sous le nom de Tyler Knapp et ses interactions avec Consensys sous le GitHub suivant : 'iamyugioh'. Toutes les versions de produits doivent être suspendues immédiatement en attendant l'enquête. Veuillez suspendre ou annuler toute version en cours pendant que nous enquêtons. «
Ensuite, le message recommande aux autres développeurs de ne pas interagir avec l'individu, de sauvegarder les documents et les communications antérieures avec lui et, enfin, de garder l'affaire confidentielle.
Sur GitHub, vous pouvez voir que le développeur a travaillé sur MetaMask entre mars et avril avant d'être licencié.


Dans un communiqué de presse, Corva affirme que son entreprise est fière de ses protocoles de sécurité, qui ont permis d'identifier rapidement la menace.
« L'incident a démontré que nos protocoles de sécurité et nos principes d'organisation axés sur la sécurité fonctionnent, même contre des menaces persistantes et complexes au niveau de l'État. Nous avons examiné nos pratiques d'utilisation des services tiers, y compris les relations existantes, pour garantir que les normes rigoureuses que nous appliquons à tous nos employés sont également respectées dans les relations avec des tiers plus complexes.
Selon les informations, le pirate informatique a été présenté à l'entreprise par un fournisseur de services réputé qui entretient une relation avec eux.
Les données du site Lazarus.Group, géré par la Security Alliance (SEAL), révèlent que Tyler Knapp serait un pseudonyme utilisé par Mauro Liu, qui utilise également d'autres faux noms et profils.


Sur les réseaux sociaux, Nick Bax souligne que le hacker a travaillé sur d'autres projets avant d'être découvert, notamment Ankr, Blueberry Protocol, DEPO, Pickle Finance et Harmony.
« C'est une bonne chose qu'ils aient pu le détecter d'une manière ou d'une autre, car les rayons continuent de frapper le sol là où ils sont passés. »


Dans la liste des projets ci-dessus, Pickle a subi une attaque de pirate informatique en 2020, Arkr en 2022 et Blueberry Protocol en 2024. Le cas le plus important était Harmony, qui perdu 100 millions de dollars en 2022.
Compte tenu de la taille de MetaMask, l'affaire a retenu l'attention de la communauté, mais heureusement, l'entreprise a pu identifier le pirate informatique avant d'avoir une surprise.
Voir l’article original en portugais
