Контрактор, що використовував фальшиву особистість, працював над основним кодом MetaMask протягом місяця. Пізніше ConsenSys виявив, що ця особа має зв’язки з Північною Кореєю. За словами компанії, жодні кошти чи дані не були вкрадені, а також не було виявлено шкідливого коду. Але найбільш тривожним є саме вхідний пункт. Не zero-day уразливість. Не фішинг. Просто недостатньо суворий процес управління контракторами. У криптовалюті безпека іноді починається з HR.
LinggПоділитися

Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.