ads
bc-game

Le code de MetaMask a été exposé à une entreprise liée à la Corée du Nord

2 min de lecture
PortalCripto
Le code de MetaMask a été exposé à une entreprise liée à la Corée du Nord
Source : Ray Hennessy/Unsplash — Le code de MetaMask a été exposé à une entreprise liée à la Corée du Nord
Donnez-nous la priorité sur Google
Publicité

Le code source du portefeuille MetaMask est resté accessible pendant environ un mois à un prestataire lié à une entreprise tierce qui, par la suite, a été associée à la Corée du Nord. L’affaire s’est produite entre le 9 mars et avril, période au cours de laquelle le professionnel a travaillé sur des dépôts de la Consensys avant que son accès ne soit interrompu par l’entreprise.

Selon la Consensys, la enquête interne a conclu qu’il n’y a eu aucun vol d’actifs, aucune fuite de données d’utilisateurs, aucune insertion de code malveillant et aucun impact sur la sécurité des portefeuilles. Après avoir identifié la situation, la société a révoqué immédiatement les autorisations du prestataire, a lancé une enquête complète et a signalé l’affaire aux autorités.

Le directeur juridique de l’entreprise, Matt Corva, a déclaré que la menace a été détectée rapidement et que la relation avec le fournisseur tiers était considérée comme fiable jusqu’alors. Après l’incident, la Consensys a commencé à renforcer ses contrôles pour que les partenaires externes respectent les mêmes normes de sécurité exigées pour les employés internes.

Pendant l’enquête, un communiqué interne a ordonné la suspension temporaire des lancements de produits et a demandé aux collaborateurs de ne pas rester en contact avec le prestataire tant que l’analyse était en cours.

Même si l’épisode n’a pas compromis les comptes ou les fonds des utilisateurs de MetaMask, il a révélé une lacune dans les processus de gestion des tiers. L’entreprise a souligné que chaque prestataire doit disposer de contrôles de sécurité individuels, incluant des autorisations limitées aux dépôts et des mécanismes d’authentification propres.

Les recommandations de sécurité de MetaMask indiquent aussi que des agents malveillants peuvent utiliser des identités fausses et des documents falsifiés pour obtenir des postes à distance. Parmi les mesures suggérées figurent la validation rigoureuse des documents, des entretiens multiples, l’authentification via matériel, la vérification de la localisation et de l’adresse IP, la vérification des références professionnelles et la limitation de l’accès aux systèmes les plus sensibles.

Des autorités américaines ont également alerté les entreprises au sujet de travailleurs de TI liés à la Corée du Nord qui cherchent à obtenir un accès à des réseaux d’entreprise afin de copier des dépôts de code. Les orientations incluent des audits fréquents chez les fournisseurs, l’application du principe du moindre privilège, la surveillance de connexions distantes inhabituelles et une révision indépendante de toute modification destinée à la production.

Après l’intégration de nouveaux collaborateurs, des spécialistes indiquent que le contrôle continu des autorisations devient essentiel. Le suivi des activités dans les dépôts, la révocation immédiate des accès inutiles et la révision obligatoire des modifications sont des mesures considérées comme fondamentales pour réduire les risques opérationnels dans des projets liés aux cryptomonnaies et aux portefeuilles numériques.

Tags
Publicité