Consensys найняла пов’язаного з КНДР розробника для MetaMask, і він майже місяць мав доступ до внутрішніх систем та коду гаманця. Інцидент стався навесні 2026 року, а компанія каже, що швидко зупинила доступ і не побачила витоку даних.
За даними Drop Site, консультант працював під ім’ям Tyler Knapp і GitHub-акаунтом imyugioh. Його залучили до компонентів MetaMask, зокрема до модулів, які допомагають конвертувати криптовалюту у фіат через сторонніх платіжних провайдерів. Внески цього акаунта в репозиторій припинилися у квітні 2026 року, тоді ж компанія відкликала всі доступи.
Історія важлива не лише для Consensys. MetaMask має понад 30 млн MAU, а для такого продукту навіть короткий доступ стороннього розробника до коду і внутрішніх систем уже створює ризик для мільйонів користувачів. Саме тому ця новина б’є по темі безпеки гаманців, а не тільки по репутації однієї компанії.
Чому цей випадок так зачепив MetaMask?
Тому що MetaMask давно працює не як дрібний сервіс, а як один із головних входів у крипторинок для звичайних користувачів. За матеріалами Consensys, кількість активних користувачів зросла з 19 млн у вересні 2023 року до 30+ млн у січні 2024-го. І коли до такого продукту отримує доступ людина з підозрілим бекграундом, ставка вже не на абстрактну безпеку, а на дуже конкретні речі: код, доступи, підпис транзакцій.
Drop Site також повідомило, що у квітні Метт Корва наказав призупинити всі продуктові релізи на час розслідування і заборонив співробітникам контактувати з “Tyler Knapp”. Перші внески цього акаунта в MetaMask почалися 9 березня 2026 року. Ось чому компанія так швидко відреагувала: у таких історіях найгірший сценарій не завжди злам смартконтракту, а тихе проникнення в процеси розробки й постачання коду.
Реакція компанії і що саме вона сказала
Головний юрисконсульт Consensys Метт Корва заявив, що компанія виявила загрозу швидко, одразу зупинила доступ і провела розслідування. За його словами, не було скомпрометовано активів або даних, шкідливий код не розгорнули, а безпека користувачів не постраждала. Компанія також передала інформацію правоохоронцям.
“Knapp” був представлений нам через існуючі відносини з авторитетним стороннім постачальником послуг. Дуже швидко після цього ми виявили загрозу, виконали всі протоколи безпеки, негайно припинили доступ і провели комплексне розслідування.
Після цього Consensys переглянула процедури роботи зі сторонніми підрядниками. Це логічний крок. Історія показує, що ризик часто приходить не через складний експлойт, а через людину, яку впустили всередину через довіру до посередника. На тлі цього варто згадати й про те, як важливо не тримати всі активи в одному місці, а за потреби швидко продати Bitcoin на Monobank.
Що кажуть цифри про ризик для криптокомпаній?
Тут картина жорстка. За даними TRM Labs, за перші шість місяців 2026 року сталося 207 криптохаків, а втрати склали $972 млн. Окремо TRM оцінює збитки від пов’язаних із КНДР атак у $643 млн, тобто 66% усіх викрадених коштів за півріччя. Дві квітневі атаки, Drift Protocol на близько $285 млн і KelpDAO на близько $292 млн, дали разом приблизно $577 млн.
Є ще один важливий штрих: за TRM, інфраструктурні й операційні компрометації становили лише близько 15% інцидентів, але дали близько 76% втрат. Простими словами, найнебезпечнішими часто стають не самі смартконтракти, а доступи, облікові записи та внутрішні процеси. Саме тому випадок із MetaMask так привернув увагу ринку.
інцидент стався навесні 2026 року;
доступ до внутрішніх систем тривав майже місяць;
перші внески в репозиторій почалися 9 березня 2026 року;
у квітні 2026 року компанія відкликала доступи;
MetaMask має понад 30 млн MAU;
TRM Labs оцінює втрати від пов’язаних із КНДР атак у $643 млн за H1 2026.
Ці цифри добре пояснюють, чому ринок так нервово реагує на будь-які історії про інсайдерський доступ. Далі питання вже не тільки в MetaMask, а в тому, як перевіряють підрядників у всій індустрії.
Що це означає для інвесторів?
Для власників криптовалют це нагадування про просту річ: безпека гаманця залежить не лише від пароля чи seed-фрази. Якщо великий сервіс має слабке місце на рівні найму, підрядників або доступів до коду, ризик може зачепити навіть тих, хто сам нічого не натискав. У 2024 році Consensys говорила про понад 30 млн MAU, а це означає, що одна помилка в процесах може зачепити дуже широку аудиторію.
Для компаній висновок ще жорсткіший. FBI ще 23 січня 2025 року попереджало, що IT-працівники КНДР можуть шантажувати компанії, копіювати GitHub-репозиторії, красти cookies і credentials та використовувати AI face-swapping на відеоінтерв’ю. А 12 березня 2026 року OFAC ввело санкції проти 6 фізосіб і 2 компаній за схеми працевлаштування IT-фахівців КНДР. Тобто це не поодинокий збій, а давно відпрацьована схема.
Окремо варто згадати, що 15 квітня 2026 року DOJ оголосив вироки у справі про “laptop farm”, де схема зачепила 100+ американських компаній і принесла КНДР понад $5 млн. На такому фоні реакція Consensys виглядає правильною, але сам факт інциденту показує: перевірка кандидатів і постачальників тепер не формальність, а базова оборона.
Якщо вам потрібно швидко перевести активи у гривню, можна продати USDT TRC20 на Monobank без зайвих кроків і зручним способом для щоденних операцій.
Часті запитання
Чи постраждали користувачі MetaMask після цього інциденту?
Consensys заявила, що ні. Компанія каже, що не було витоку даних, не розгортали шкідливий код і не постраждали активи користувачів. Але сам факт майже місячного доступу до внутрішніх систем показує, чому такі випадки не можна ігнорувати.
Чому саме КНДР так часто пов’язують із криптозломами?
Тому що це вже системна схема. За даними TRM Labs, пов’язані з КНДР атаки дали 66% усіх викрадених коштів за перше півріччя 2026 року, тобто $643 млн. Криптокомпанії приваблюють таких атакувальників через доступ до коду, інфраструктури та грошей.
Що мають перевіряти криптокомпанії після цієї історії?
Передусім підрядників, доступи до репозиторіїв і внутрішні комунікації. FBI окремо радить не обмежуватися прямою перевіркою кандидата, а дивитися і на staffing-фірми, через які він приходить у команду. Це вже не дрібна технічна деталь, а питання безпеки продукту.
Історія з MetaMask показала, що в крипті слабке місце часто не в коді, а в людях і процесах. Для тих, хто стежить за ринком і щодня працює з токенами, це ще один аргумент уважніше ставитися до способу зберігання та обміну активів, а за потреби швидко продати USDT TRC20 на ПриватБанк.
Даний матеріал не є фінансовою рекомендацією. Торгівля криптовалютами пов'язана з ризиками. Частину тексту підготовлено з використанням штучного інтелекту на основі відкритих джерел та перевірено редакцією.