# Сопутствующие статьи по теме Проникновение

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Проникновение", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Корейский подрядчик проник в MetaMask на месяц, и настоящая уязвимость криптопроектов — не в коде

Автор: Liam 'Akiba' Wright Компиляция: TechFlow Консорциум Consensys, создатель кошелька MetaMask, сообщил об инциденте с безопасностью. Подрядчик, связанный с КНДР, получил доступ к репозиторию кода MetaMask через третьего поставщика услуг с 9 марта и работал до апреля, когда доступ был отключен. Consensys заявил, что расследование не выявило кражы активов или данных, развертывания вредоносного кода и какого-либо воздействия на безопасность пользователей. Компания быстро идентифицировала угрозу, прекратила доступ, начала расследование и уведомила правоохранительные органы. Инцидент высветил критическую уязвимость в аутсорсинге криптопроектов: 76% украденных из DeFi средств в первой половине 2024 года произошли из-за эксплуатации операционных уязвимостей (доступы, подписи), а не уязвимостей смарт-контрактов. Эксперты и руководства по безопасности (MetaMask, FBI, UK NCSC) рекомендуют следующие меры для снижения подобных рисков: * Тщательная проверка личности подрядчиков при найме и на постоянной основе. * Аудит компаний-поставщиков услуг. * Принцип минимальных привилегий (ограниченный доступ к коду). * Аппаратная аутентификация. * Независимый аудит каждого изменения в производственной среде. * Немедленный отзыв прав доступа при прекращении необходимости. * Мониторинг аномальной активности. Consensys также пересмотрел практики работы с третьими сторонами, распространив строгие внутренние стандарты на внешние отношения.

marsbit07/20 07:21

Корейский подрядчик проник в MetaMask на месяц, и настоящая уязвимость криптопроектов — не в коде

marsbit07/20 07:21

Ethereum нацеливается на тайную рабочую силу Северной Кореи — скомпрометированы ли ваши любимые DeFi-протоколы?

Фонд Ethereum выявил около 100 IT-специалистов из КНДР, внедрённых в 53 криптопроекта, в рамках программы ETH Rangers. Программа, запущенная в конце 2024 года совместно с Secureum, The Red Guild и SEAL, направлена на усиление безопасности в экосистеме Ethereum. За шесть месяцев было восстановлено или заморожено более $5,8 млн, выявлено свыше 785 уязвимостей и документально подтверждено присутствие северокорейских оперативников. Проект Ketman специализировался на выявлении таких агентов, использующих поддельные идентичности, и разработал инструменты для анализа подозрительной активности. Результаты включают открытые базы данных, инструменты и образовательные ресурсы, что усиливает защиту децентрализованной сети.

bitcoinist04/17 22:03

Ethereum нацеливается на тайную рабочую силу Северной Кореи — скомпрометированы ли ваши любимые DeFi-протоколы?

bitcoinist04/17 22:03

活动图片