Контрактор, использовавший фальшивую личность, работал над основным кодом MetaMask около месяца. Затем ConsenSys обнаружил, что у этого человека есть связи с Северной Кореей. По данным компании, ни активы, ни данные не были скомпрометированы, а вредоносное ПО не обнаружено. Однако ключевой момент заключается в точке входа. Не нулевой день. Не фишинг. Просто недостаточно строгий процесс управления контракторами. В криптовалюте безопасность иногда начинается с отдела кадров.
LinggПоделиться

Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.