Siam Blockchain
MetaMask หวิดโดนเจาะซอร์สโค้ด หลังพบแฮกเกอร์เกาหลีเหนือ เนียนสมัครงานในทีม
Compiled by KHAO Editorial — aggregated from 1 outlet. See llms.txt for citation guidance.
◌ Single Source
Consensys ตรวจพบแฮกเกอร์เกาหลีเหนือแฝงตัวใช้ชื่อปลอม Tyler Knapp เข้ามารับงานเป็นโปรแกรมเมอร์สัญญาจ้าง หวังเจาะเข้าถึงกุญแจถอนเงินและซอร์สโค้ด
Key facts
- Consensys ตรวจพบแฮกเกอร์เกาหลีเหนือแฝงตัวใช้ชื่อปลอม Tyler Knapp เข้ามารับงานเป็นโปรแกรมเมอร์สัญญาจ้าง หวังเจาะเข้าถึงกุญแจถอนเงินและซอร์สโค้ด
- หลังตรวจพบ Metamask สั่งตัดสิทธิ์และระงับอัปเดตระบบได้ทันท่วงที โดยยืนยันว่าไม่มีทรัพย์สินหรือข้อมูลผู้ใช้รั่วไหล
- ปัจจุบันเกาเหลีเหนือยังคงเป็นภัยคุกคามอันดับหนึ่งของอุตสาหกรรม สถิติปี 2025 ชี้ว่าพวกเขาสร้างความเสียหายเกินครึ่งหนึ่งของมูลค่าการแฮกคริปโตทั้งหมด
Summary
Consensys บริษัทผู้สร้างกระเป๋าเงิน MetaMask ตรวจพบสปายชาวเกาหลีเหนือที่ใช้นามแฝง Tyler Knapp เข้ามาเป็นโปรแกรมเมอร์สัญญาจ้าง เพื่อร่วมพัฒนาซอร์สโค้ด ทว่าถูกระงับสิทธิ์และอัปเดตระบบได้ทันท่วงที โดยบริษัทยืนยันว่าไม่มีทรัพย์สิน ข้อมูลผู้ใช้ หรือซอร์สโค้ดใดถูกขโมยไป
การแทรกซึมดังกล่าวเกิดขึ้นผ่านการจ้างงานในรูปแบบพนักงานสัญญาจ้าง โดยโปรแกรมเมอร์รายนี้ใช้ชื่อปลอมว่า Tyler Knapp และใช้นามแฝงบนแพลตฟอร์ม GitHub ว่า “imyugioh” เขาได้เข้ามาทำงานในฐานะที่ปรึกษาตั้งแต่ช่วงต้นเดือนมีนาคมจนถึงเดือนเมษายนที่ผ่านมา และมีส่วนร่วมในการเขียนซอร์สโค้ดสำคัญของกระเป๋าเงินดิจิทัล โดยเฉพาะระบบที่เกี่ยวข้องกับการทำธุรกรรมระหว่างสกุลเงินคริปโตและเงินเฟียต
จะเกิดอะไรขึ้นหากกระเป๋าเงินดิจิทัลที่มีผู้ใช้งานกว่า 30 ล้านคนทั่วโลกอย่าง MetaMask ถูกแทรกซึมโดยแฮกเกอร์จากเกาหลีเหนือ? เหตุการณ์ชวนระทึกนี้เกิดขึ้นจริง เมื่อ Consensys บริษัทผู้สร้าง MetaMask ตรวจพบว่า หนึ่งในนักพัฒนาที่ทำงานคลุกคลีกับโค้ดสำคัญของระบบ แท้จริงแล้วคือผู้ไม่ประสงค์ดีจากเกาหลีเหนือที่แฝงตัวเข้ามารับงาน แม้เหตุการณ์นี้จะถูกระงับได้ทันท่วงทีโดยไม่มีทรัพย์สินสูญหาย แต่ก็ถือเป็นสัญญาณเตือนภัยครั้งใหญ่ที่เขย่าความเชื่อมั่นของอุตสาหกรรมคริปโทเคอร์เรนซี