Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesStocksEarnInstitutionIA & plus
Un hacker nord-coréen a piraté MetaMask pour le développement du code, aucune perte de données ou de fonds signalée

Un hacker nord-coréen a piraté MetaMask pour le développement du code, aucune perte de données ou de fonds signalée

CointimeCointime2026/07/19 06:40
Afficher le texte d'origine

Le 19 juillet, le développeur MetaMask Consensys a découvert qu'un hacker nord-coréen avait infiltré l'équipe MetaMask sous une fausse identité, travaillant pendant environ un mois et participant au développement du code du portefeuille principal. L'individu utilisait le nom "Tyler Knapp" et avait rejoint en tant que consultant via un prestataire, avec un compte GitHub sous le nom imyugioh, soumettant du code du 9 mars à avril. Le code auquel le hacker a participé concernait le transfert entre actifs crypto et devises fiat. Après avoir identifié le risque, Consensys a immédiatement révoqué l'accès du hacker et a demandé aux employés de suspendre les sorties de produits et d'éviter tout contact avec l'individu, tout en signalant l'incident aux autorités compétentes. Matt Corva, Directeur Juridique de Consensys, a déclaré que l'enquête a confirmé qu'aucun actif ou donnée n'a été détourné, aucun code malveillant n'a été déployé et que les fonds et la sécurité des utilisateurs n'ont pas été affectés. La société est actuellement en train de revoir ses processus de vérification des antécédents des prestataires. TRM Labs a souligné que l'environnement de travail du développeur est devenu une porte d'entrée majeure pour les attaquants afin d'obtenir des clés et des systèmes d'approbation des retraits auprès des sociétés crypto. Auparavant, un projet financé par Ethereum avait identifié 100 professionnels informatiques nord-coréens présumés parmi 53 projets crypto.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Bowman de la Fed : L’IA présente à la fois des opportunités et des risques pour le secteur bancaire, la Fed appelle à renforcer la sécurité des systèmes

La vice-présidente chargée de la supervision bancaire à la Fed, Bowman, met en garde contre l'impact double de l'IA sur le secteur bancaire : elle constitue à la fois un outil de défense et une source de nouveaux risques émergents. Elle exhorte les banques à renforcer les mesures de cybersécurité de base, notamment par la mise à jour des inventaires d’actifs, le déploiement de l’authentification multifactorielle et l’amélioration de la gestion des vulnérabilités. Bowman souligne également que les autorités de régulation continueront d’ajuster leurs méthodes d’inspection et appliqueront une supervision différenciée pour les banques communautaires, au lieu d’imposer des exigences uniformes.

华尔街见闻•2026/09/29 21:26

Altman : La sécurité est la priorité, il n'y a pas de calendrier pour une introduction en bourse, la sortie de GPT-6.1 Astra est reportée par extrême prudence.

Le PDG d’OpenAI, Altman, a déclaré que la mise en bourse (IPO) n’aura probablement lieu qu’après que l’entreprise ait acquis une compréhension plus claire sur la manière de gérer en toute sécurité "la prochaine génération d’IA". Le lancement de GPT-6.1 Astra a été reporté parce que ce modèle n’a pas satisfait à certains critères de tests relatifs à l’évaluation de la sécurité, et cela a été décidé "par grande prudence", et non en raison d’un incident grave. Il a également souligné que les systèmes de sécurité fournis par Nvidia pour l’IA ne constituent pas "une solution complète" ; selon lui, l’IA est davantage un problème scientifique qu’un problème d’ingénierie.

华尔街见闻•2026/09/29 20:11