Продолжение истории с MetaMask: Личность северокорейского хакера была раскрыта ещё в сентябре 2025 года, однако в марте этого года он смог обойти проверку и попасть в команду MetaMask как подрядчик.
Согласно сообщению DeFi-аналитика @Zun2025 на платформе X, «MetaMask наняла хакера, связанного с КНДР, в качестве разработчика, даже не проведя надлежащей проверки биографии, хотя могли бы выявить его личность.
GitHub-аккаунт хакера — imyugioh, он с сентября 2025 года уже был публично указан на сайте Lazarus Group, однако MetaMask все равно наняла этого человека в марте 2026 года. Источник: lazarus.group/team/mauro-liu. Представьте, один из крупнейших кошельков предоставил доступ к основному коду человеку, давно находящемуся в открытом списке хакеров из КНДР, а теперь подумайте, что может произойти с небольшими протоколами, в которых вообще нет команд по безопасности».
Ранее сообщалось, что в команду MetaMask проник северокорейский хакер Tyler Knapp, который благодаря долгосрочному партнеру-кадровому агентству устроился в MetaMask как внешний подрядчик, обойдя прямую проверку анкетных данных при найме. Он проработал в компании месяц и участвовал в разработке функционала ввода/вывода фиата в кошельке. В течение этого времени компания обнаружила аномальную IP-активность и действия, после чего служба безопасности MetaMask немедленно аннулировала его доступ и приостановила публикацию всех связанных с ним продуктов. Существенных потерь данных или средств зафиксировано не было.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

