ある契約業者が偽の身分を用いて、MetaMaskのコアコードに約1か月間従事していた。 その後、Consensysはこの人物が北朝鮮と関係があることを発見した。 同社によると、資産やデータの漏洩はなく、マルウェアの存在も確認されていない。 しかし、注目すべき点は侵入経路にある。 ゼロデイ攻撃でも、フィッシングでもない。 単に契約業者の管理プロセスが十分に厳格ではなかったことだ。 暗号資産業界では、セキュリティは時としてHRから始まる。
Linggある契約業者が偽の身分を用いて、MetaMaskのコアコードに約1か月間従事していた。 その後、Consensysはこの人物が北朝鮮と関係があることを発見した。 同社によると、資産やデータの漏洩はなく、マルウェアの存在も確認されていない。 しかし、注目すべき点は侵入経路にある。 ゼロデイ攻撃でも、フィッシングでもない。 単に契約業者の管理プロセスが十分に厳格ではなかったことだ。 暗号資産業界では、セキュリティは時としてHRから始まる。
