Чужой в репозитории: как Consensys на месяц пустила подрядчика КНДР к коду MetaMask
Consensys, компания-разработчик кошелька, раскрыла тревожный инцидент: доступ к коду популярного криптокошелька почти на месяц получил подрядчик, связанный с Северной Кореей. Расследование не выявило ни украденных средств, ни вредоносного кода, но история обнажила слабое место в контроле над внешними исполнителями. Подрядчик, нанятый через стороннего провайдера, вносил правки в код, связанный с кошельком, с 9 марта. Доступ прекратили только в апреле, когда компания заметила угрозу. Позже Consensys описала этого человека как связанного с КНДР...