← Back to KHAO

MetaMask หวิดโดนเจาะซอร์สโค้ด หลังพบแฮกเกอร์เกาหลีเหนือ เนียนสมัครงานในทีม

3 min read

Compiled by KHAO Editorial — aggregated from 1 outlet. See llms.txt for citation guidance.

◌ Single Source

MetaMask หวิดโดนเจาะซอร์สโค้ด หลังพบแฮกเกอร์เกาหลีเหนือ เนียนสมัครงานในทีม

Consensys ตรวจพบแฮกเกอร์เกาหลีเหนือแฝงตัวใช้ชื่อปลอม Tyler Knapp เข้ามารับงานเป็นโปรแกรมเมอร์สัญญาจ้าง หวังเจาะเข้าถึงกุญแจถอนเงินและซอร์สโค้ด

Key facts

Summary

Consensys บริษัทผู้สร้างกระเป๋าเงิน MetaMask ตรวจพบสปายชาวเกาหลีเหนือที่ใช้นามแฝง Tyler Knapp เข้ามาเป็นโปรแกรมเมอร์สัญญาจ้าง เพื่อร่วมพัฒนาซอร์สโค้ด ทว่าถูกระงับสิทธิ์และอัปเดตระบบได้ทันท่วงที โดยบริษัทยืนยันว่าไม่มีทรัพย์สิน ข้อมูลผู้ใช้ หรือซอร์สโค้ดใดถูกขโมยไป

การแทรกซึมดังกล่าวเกิดขึ้นผ่านการจ้างงานในรูปแบบพนักงานสัญญาจ้าง โดยโปรแกรมเมอร์รายนี้ใช้ชื่อปลอมว่า Tyler Knapp และใช้นามแฝงบนแพลตฟอร์ม GitHub ว่า “imyugioh” เขาได้เข้ามาทำงานในฐานะที่ปรึกษาตั้งแต่ช่วงต้นเดือนมีนาคมจนถึงเดือนเมษายนที่ผ่านมา และมีส่วนร่วมในการเขียนซอร์สโค้ดสำคัญของกระเป๋าเงินดิจิทัล โดยเฉพาะระบบที่เกี่ยวข้องกับการทำธุรกรรมระหว่างสกุลเงินคริปโตและเงินเฟียต

จะเกิดอะไรขึ้นหากกระเป๋าเงินดิจิทัลที่มีผู้ใช้งานกว่า 30 ล้านคนทั่วโลกอย่าง MetaMask ถูกแทรกซึมโดยแฮกเกอร์จากเกาหลีเหนือ? เหตุการณ์ชวนระทึกนี้เกิดขึ้นจริง เมื่อ Consensys บริษัทผู้สร้าง MetaMask ตรวจพบว่า หนึ่งในนักพัฒนาที่ทำงานคลุกคลีกับโค้ดสำคัญของระบบ แท้จริงแล้วคือผู้ไม่ประสงค์ดีจากเกาหลีเหนือที่แฝงตัวเข้ามารับงาน แม้เหตุการณ์นี้จะถูกระงับได้ทันท่วงทีโดยไม่มีทรัพย์สินสูญหาย แต่ก็ถือเป็นสัญญาณเตือนภัยครั้งใหญ่ที่เขย่าความเชื่อมั่นของอุตสาหกรรมคริปโทเคอร์เรนซี

Read full article at Siam Blockchain →