BNB $565.11 -0.60%
XRP $1.09 -0.79%
ETH $1,856.67 -0.64%
BTC $64,139.62 -0.86%
BNB $565.11 -0.60%
XRP $1.09 -0.79%
ETH $1,856.67 -0.64%
BTC $64,139.62 -0.86%
عاجل
الموعد النهائي لقانون genius يتخطى: الجهات التنظيمية الأمريكية تطرح 10 مقترحات للعملات المستقرة بدلاً من قفزة بنسبة 13% في KAITO بسبب شراء التجزئة، لكن المخاوف من فخ الثيران تتزايد Pump.fun يقفز بنسبة 22% مع انتعاش العملات البديلة - التحركات اليومية 20 يوليو غرايسكيل تقول إن مكالمات بيتكوين المغطاة قد تحقق عائدًا بنسبة 22% في الأسواق المستقرة مايكل سايلور يعدد 110 سببًا لرفض الانقسام المؤقت لـ BIP-110 في بيتكوين أسهم MicroStrategy المفضلة تتداول بأقل من قيمتها بـ 11 دولارًا وفقًا لمحلل سابق في Goldman الموعد النهائي لقانون genius يتخطى: الجهات التنظيمية الأمريكية تطرح 10 مقترحات للعملات المستقرة بدلاً من قفزة بنسبة 13% في KAITO بسبب شراء التجزئة، لكن المخاوف من فخ الثيران تتزايد Pump.fun يقفز بنسبة 22% مع انتعاش العملات البديلة - التحركات اليومية 20 يوليو غرايسكيل تقول إن مكالمات بيتكوين المغطاة قد تحقق عائدًا بنسبة 22% في الأسواق المستقرة مايكل سايلور يعدد 110 سببًا لرفض الانقسام المؤقت لـ BIP-110 في بيتكوين أسهم MicroStrategy المفضلة تتداول بأقل من قيمتها بـ 11 دولارًا وفقًا لمحلل سابق في Goldman
المحفظة الرقمية

متعاقد مرتبط بكوريا الشمالية يصل إلى كود MetaMask لأكثر من شهر

متعاقد مرتبط بكوريا الشمالية يصل إلى كود MetaMask لأكثر من شهر
متعاقد مرتبط بكوريا الشمالية يصل إلى كود MetaMask لأكثر من شهر

درجة ثقة المجتمعموثّق

90%
حقيقي
موثّق10 أصوات
آخر تحديث 17 ساعات مضت

تمكن متعاقد مرتبط بكوريا الشمالية من الوصول إلى قاعدة كود MetaMask. ليس ليوم واحد، بل لحوالي شهر – من 9 مارس حتى قطعت Consensys الوصول في أبريل. دخل المتعاقد عبر مزود طرف ثالث، واستمر الخرق دون اكتشاف لفترة كافية لجعل أي شخص في مجال الأمن الرقمي غير مرتاح.

أكدت Consensys أنه لم تُسرق أي أصول، ولم يُسرب أي بيانات مستخدم، ولم يتم إدخال أي كود ضار إلى الإنتاج. قال مات كورفا، المستشار العام لـ Consensys، إن الشركة اكتشفت الخطر بسرعة، وألغت وصول المتعاقد، وأطلقت تحقيقًا كاملاً، وأبلغت سلطات إنفاذ القانون. استجابة سريعة، نعم. لكن حقيقة أن شخصًا له صلات بكوريا الشمالية كان داخل كود MetaMask لأسابيع هي الجزء الذي يعلق في الأذهان.

تجميد إصدارات المنتج أثناء التحقيق

عندما انطلقت الإنذار الداخلي في أبريل، قامت Consensys بشيء جذري: جمدت جميع إصدارات منتجات MetaMask. توقف كل شيء. تلقى الموظفون تعليمات بتجنب أي اتصال مع المتعاقد – لا رسائل، لا أنظمة مشتركة، لا شيء. إنها خطوة حادة، لكنها ربما كانت الخطوة الصحيحة عندما لا تعرف بعد ما الذي تم لمسه أو ما الذي كان يخطط له.

إعلان

أشار كورفا إلى أن المزود الطرف الثالث الذي استخدمته Consensys كان ذا سمعة جيدة. هذا ليس تملصًا – إنه في الواقع الجزء غير المريح. لم يتسلل المتعاقد عبر بائع خلفي مشبوه. جاء عبر قناة شرعية، مما يجعل الأمر كله أصعب في الاكتشاف مقدمًا. منذ الحادثة، تقول Consensys إنها رفعت معايير خدمات الطرف الثالث لتطابق ما تطبقه داخليًا. ما إذا كان ذلك كافيًا، لم يتضح بعد.

السؤال الأوسع هنا هو إدارة الوصول. من الذي يحصل على رؤية ماذا، ولأي مدة. في صناعة تعتمد بشكل كبير على العمل عن بعد مثل تطوير العملات الرقمية، لا يوجد جواب واضح لهذا السؤال.

تحذيرات مكتب التحقيقات الفيدرالي والسلطات السيبرانية البريطانية

كان مكتب التحقيقات الفيدرالي يقرع هذا الطبل منذ فترة. حذر الوكالة من أن عمال تكنولوجيا المعلومات الكوريين الشماليين يستخدمون الوصول إلى الشبكة لنسخ مستودعات الكود وتسريب البيانات. يتضمن الدليل هويات مزيفة، وثائق مزورة، وكمية كافية من المصداقية التقنية لاجتياز الفحص الأولي. تؤكد توجيهات مكتب التحقيقات الفيدرالي على التحقق من الهوية عند التوظيف، بالتأكيد – ولكن أيضًا التحقق المستمر طوال فترة العمل. ليس فقط فحص خلفية لمرة واحدة. مستمر.

يضيف المركز الوطني للأمن السيبراني في المملكة المتحدة طبقة خاصة به. نصيحتهم: جعل كل نشاط في المستودع قابل للتتبع، فحص كل مساهمة خارجية، وسحب الوصول بسرعة عندما لا يعود ضروريًا. يبدو الأمر الأخير بديهيًا. لكنه ليس بديهيًا بما يكفي على ما يبدو.

تتضمن إرشادات الأمان الخاصة بـ MetaMask تحديد هذا التهديد بالضبط – العمال الضارون الذين يستخدمون هويات مزيفة للدخول إلى المنظمات. تشمل التوصيات جولات متعددة من المقابلات، مصادقة الأجهزة، التحقق من IP، وفحص المراجع التي تؤدي فعليًا إلى مكان ما. قد تكون أمورًا أساسية، لكن حادثة Consensys تظهر أن حتى البائعين ذوي السمعة الجيدة يمكن أن يتعرضوا للاختراق.

مشكلة الـ 76% في جميع أنحاء العملات الرقمية

أفادت CryptoSlate أن التنازلات التشغيلية شكلت حوالي 76% من القيمة المسروقة في أوائل 2026. هذه ليست اختراقات بالمعنى التقليدي – ليس شخصًا يفرض محفظة بالقوة. إنها الوصول الداخلي، وسوء استخدام المتعاقدين، وفشل التحكم في الوصول. النوع من الأمور التي يصعب رؤيتها قادمة لأنها تبدو كعمل طبيعي حتى لا تكون كذلك.

هذا الرقم مهم لكيفية تفكير الصناعة بأكملها في الأمان. يمكن لفريق البروتوكول ومطوري المحافظ بناء العقود الذكية الأكثر إحكامًا في العالم، ولكن إذا كان للمتعاقد وصول إلى المستودع ودافع، فإن الكود نفسه يصبح الثغرة.

النصيحة المتداولة الآن – من مكتب التحقيقات الفيدرالي، ومن إرشادات MetaMask الخاصة، ومن الباحثين في الأمان بشكل عام – متسقة إلى حد كبير. الوصول المشروط للمتعاقدين، وليس الوصول الشامل. عمليات تدقيق منتظمة للشركات الطرف الثالث. وصول محدود ومسجل إلى المستودعات. مراجعة مستقلة لكل تغيير متجه للإنتاج. وعملية واضحة ومخطط لها مسبقًا لتجميد العمليات عندما يبدو أن هناك خطأ ما.

في الواقع، كان لدى Consensys هذا الجزء الأخير في مكانه. لم يكن التوقف في أبريل عن إصدارات المنتجات مرتجلًا – كان آلية يمكن تفعيلها. هذا ربما ما منع الأمور من أن تصبح أسوأ.

وهذا يستحق التفكير للحظة. حدث الخرق. كان هناك جهة مرتبطة بكوريا الشمالية داخل كود MetaMask لمدة شهر. لكن الضرر كان محصورًا. لم تُسلب أي أصول، لم يتم نشر أي كود ضار، وسلامة المستخدمين بقيت سليمة. الاستجابة عملت، حتى لو لم يكن الوقاية قد تم بشكل كامل.

دخل المتعاقد عبر مزود ذو سمعة جيدة. اجتاز أي فحص كان موجودًا. كان لديه وصول منذ 9 مارس. اكتشفت Consensys الأمر في أبريل، تصرفت بسرعة، أبلغت سلطات إنفاذ القانون، وأعادت بناء معاييرها للطرف الثالث من هناك.

إنه تذكير بأن التهديد ليس دائمًا استغلالًا متطورًا لثغرة يوم الصفر. أحيانًا يكون متعاقدًا بسيرة ذاتية مزيفة وصبر كافٍ للانتظار.

أكد كورفا أن سلطات إنفاذ القانون تم إبلاغها. لا توجد تفاصيل إضافية في هذا الصدد – لم يحدد المصدر الوكالات التي تم إخطارها في البداية، ولم تقل Consensys المزيد علنًا.

الأسئلة الشائعة

كم من الوقت كان للمتعاقد المرتبط بكوريا الشمالية وصول إلى كود MetaMask؟

كان لدى المتعاقد وصول من 9 مارس حتى قامت Consensys بتقييده في أبريل – حوالي شهر.

هل سُرقت أي بيانات مستخدم أو أموال من MetaMask أثناء الخرق؟

لا. أكدت Consensys أنه لم يتم الاستيلاء على أي أصول أو بيانات ولم يتم نشر أي كود ضار.

ماذا فعلت Consensys بعد اكتشاف صلات المتعاقد بكوريا الشمالية؟

ألغت Consensys وصول المتعاقد، أوقفت جميع إصدارات منتجات MetaMask، أطلقت تحقيقًا كاملاً، وأبلغت سلطات إنفاذ القانون، وفقًا للمستشار العام مات كورفا.

مؤشر ثقة المجتمعModerate Confidence
90%
حقيقي
حقيقي90%10%مزيف
10 إشارة من المجتمع

Bruce Buterin

بروس بوترين هو محلل أمريكي في مجال العملات الرقمية، شغوف بتطور الويب الثالث وصناديق الاستثمار المتداولة في العملات المشفرة وابتكارات الإيثيريوم. مقيم في ميامي، يتابع تحركات السوق عن كثب وينشر بانتظام رؤى متعمقة حول اتجاهات التمويل اللامركزي (DeFi) والعملات البديلة الناشئة وترميز الأصول. بفضل مزيج من الخبرة التقنية واللغة السهلة، يجعل بروس نظام البلوكشين واضحًا وجذابًا لكل من المتحمسين والمستثمرين. التخصصات: إيثيريوم، التمويل اللامركزي (DeFi)، الرموز غير القابلة للاستبدال (NFTs)، التنظيم الأمريكي، ابتكارات الطبقة الثانية.

إعلان

قصص ذات صلة