درجة ثقة المجتمعموثّق
عمل مشتبه به كوري شمالي داخل كود محفظة MetaMask الأساسية لمدة تقارب الشهر قبل اكتشافه. تم توظيف المطور تحت الاسم المستعار “Tyler Knapp”، وقدم مساهمات حقيقية في مستودع GitHub الخاص بـMetaMask حتى أبريل، عندما تم طرده أخيرًا بعد اعتباره تهديدًا أمنيًا.
قالت شركة Consensys، الشركة الأم وراء MetaMask، إن Knapp تم جلبه عبر مزود خدمة طرف ثالث موثوق. هذه التفاصيل مهمة — تعني أن الشركة لم توظفه مباشرة من الشارع. شخص ما أوصى به. ومع ذلك، وفقًا لمحلل الأمان Zun، كان اسم Knapp المستعار قد ظهر بالفعل في قاعدة بيانات عامة تتبع عمال تكنولوجيا المعلومات الكوريين الشماليين في سبتمبر 2025. مرت الأشهر. استمر في تقديم الكود. قاعدة البيانات، التي تديرها Security Alliance، موجودة خصيصًا لمساعدة شركات العملات الرقمية والتكنولوجيا على تجنب توظيف عملاء مرتبطين بجمهورية كوريا الديمقراطية الشعبية. تم إدراج Knapp هناك ليس فقط باسم “Tyler Knapp” بل أيضًا تحت اسم “Mauro Liu”. كلا الاسمين مرتبطان بالشخص نفسه، التهديد نفسه.
وليس سجلًا نظيفًا أيضًا.
آثار عبر أكبر الأسماء في عالم العملات الرقمية
ربط اسم مستخدم GitHub “imyugioh” المطور مباشرة بكود MetaMask. ولكن MetaMask لم تكن محطته الوحيدة. ربطه موقع التتبع الخاص بـSecurity Alliance بشركة MagicCraft، وهي شركة ألعاب Web3، في عام 2022. ثم Napier Finance، وهي شركة منتجات التمويل اللامركزي (DeFi)، في عام 2023. وظهر اسمه أيضًا بجانب Ankr وPickle Finance وClover Network. هذا انتشار واسع لشخص يعمل تحت هوية مزيفة. وليس عشوائيًا أيضًا — يبدو متعمدًا، زحف بطيء عبر زوايا مختلفة من صناعة العملات الرقمية، يجمع الوصول وربما الدخل على طول الطريق.
كان Zun صريحًا بشأن ذلك. انتقد MetaMask وConsensys لعدم إجراء فحص خلفية شامل، قائلاً إن هذا النوع من التحقق الأساسي كان يمكن أن يوقف التوظيف قبل أن يبدأ. وأضافت مشاركة المطور في تحويل العملات الرقمية والعملات الورقية لشركات الدفع التابعة لطرف ثالث طبقة أخرى من القلق — هذا النوع من الوصول المالي، في الأيدي الخطأ، يمكن أن يكشف العمليات الحساسة بسرعة.
دفعت Consensys على الأقل في ما يتعلق بالضرر. بعد إنهاء وصول Knapp، أجرت الشركة تحقيقًا داخليًا. استنتاجهم: لم تُسرق أي أصول، لم يتم نشر أي كود ضار، لم يتم اختراق بيانات المستخدمين. قالت MetaMask إن أنظمتها بقيت نظيفة. سواء كنت تأخذ ذلك على ظاهره يعتمد ربما على مدى ثقتك في التحقيقات الداخلية لالتقاط كل شيء.
هذا النمط يتكرر باستمرار
قضية Knapp ليست معزولة. قبله، ظهر عميل كوري شمالي آخر في الفضاء — شخص تم التعرف عليه أولاً باسم “Moo” وكشف لاحقًا باسم Keisuke Watanabe. عمل ذلك الشخص في منصة تداول لامركزية تعتمد على سولانا (SOL) قبل أن يتم طرده. حالتان، مشروعان مختلفان، هويتان مزيفتان مختلفتان. الطريقة هي نفسها في الأساس كل مرة: بناء سجل عمل مقنع، التعريف من خلال قناة موثوقة، المساهمة بما يكفي لتبدو شرعية، والبقاء هادئًا.
تعتمد صناعة العملات الرقمية بشكل كبير على العمل عن بُعد والمساهمين المجهولين. هذا جزء من ثقافتها — تطوير مفتوح المصدر، حسابات GitHub، لا يتوقع أحد بالضرورة مسح جواز السفر قبل دمج طلب السحب. إنها بنية تعمل بشكل جيد للامركزية وتعمل جيدًا بنفس القدر لشخص يحاول التسلل دون أن يلاحظه أحد.
وقاعدة بيانات Security Alliance، على الرغم من فائدتها، يمكنها فقط فعل الكثير إذا لم تكن الشركات تتحقق منها بنشاط قبل كل توظيف. تم وضع علامة على Knapp في سبتمبر 2025. استمر في العمل حتى أبريل. هذه فجوة تستحق الفحص.
ما الذي تقول Consensys إنها قامت به بشكل صحيح
لكي نكون منصفين، بمجرد وصول التعريف، تحركت Consensys بسرعة. تم إنهاء الوصول، تم إطلاق التحقيق، تم نشر النتائج. اعتمدت الشركة على حقيقة أن بروتوكولات الأمان الخاصة بها صمدت — لم يتم إدخال أي كود ضار في الإنتاج، لم يتم لمس أموال المستخدمين. بالنسبة لمحفظة تتعامل مع مليارات من الأصول عبر ملايين المستخدمين، هذا هو النتيجة التي تهم أكثر. ولكن حقيقة أن شخصًا ما دخل على الإطلاق، شخص تم وضع علامة عليه بالفعل في قائمة عامة، هو الجزء الذي يصعب تجاوزه.
لم يخفف انتقاد Zun بعد صدور نتائج التحقيق. موقف المحلل واضح جدًا: إذا كانت قاعدة البيانات موجودة والاسم موجود عليها، يجب التحقق قبل التوظيف. نقطة على السطر.
من المحتمل أن يشعر القطاع الأوسع بهذا الأمر. استخدام العملاء الكوريين الشماليين لهويات مزيفة للتسلل إلى مشاريع العملات الرقمية ليس جديدًا — لقد كان مصدر قلق موثق لسنوات، مرتبطًا بالجهود الحكومية لتوليد العملة الصعبة بوسائل غير مشروعة. ولكن كل حالة جديدة تضيف الضغط على الشركات لتشديد خطوط التوظيف، خاصة للأدوار التي تمس البنية التحتية الأساسية مثل كود المحفظة.
قالت Consensys إن المطور تم تقديمه من خلال خدمة طرف ثالث موثوق بها. لم يتم تسمية خدمة الطرف الثالث علنًا.
الأسئلة الشائعة
من هو Tyler Knapp وماذا فعل في MetaMask؟
Tyler Knapp هو اسم مستعار يستخدمه مشتبه به كوري شمالي ساهم في كود محفظة MetaMask الأساسية على GitHub لمدة تقارب الشهر قبل أن يتم التعرف عليه وإزالته من قبل Consensys.
هل تم اختراق كود MetaMask أو أموال المستخدمين بواسطة المطور الكوري الشمالي؟
قالت Consensys إن تحقيقها الداخلي لم يجد أي كود ضار تم نشره، لم تُسرق أي أصول، ولم يتم اختراق بيانات المستخدمين خلال فترة عمل المطور في المشروع.





