arrow back

Consensys наняла связанного с КНДР разработчика MetaMask

19 июля 2026

MetaMask наняла связанного с КНДР разработчика, который почти месяц имел доступ к коду. Читайте, почему это важно для пользователей и рынка.

Consensys наняла связанного с КНДР разработчика для MetaMask, и он почти месяц имел доступ к внутренним системам и коду кошелька. Инцидент произошел весной 2026 года, а компания говорит, что быстро остановила доступ и не увидела утечки данных.

По данным Drop Site, консультант работал под именем Tyler Knapp и GitHub-аккаунтом imyugioh. Его привлекли к компонентам MetaMask, в частности к модулям, которые помогают конвертировать криптовалюту в фиат через сторонних платежных провайдеров. Вклады этого аккаунта в репозиторий прекратились в апреле 2026 года, тогда же компания отозвала все доступы.

История важна не только для Consensys. MetaMask имеет более 30 млн MAU, а для такого продукта даже короткий доступ стороннего разработчика к коду и внутренним системам уже создает риск для миллионов пользователей. Именно поэтому эта новость бьет по теме безопасности кошельков, а не только по репутации одной компании.

Почему этот случай так задел MetaMask?

Потому что MetaMask давно работает не как мелкий сервис, а как один из главных входов в крипторынок для обычных пользователей. По материалам Consensys, количество активных пользователей выросло с 19 млн в сентябре 2023 года до 30+ млн в январе 2024-го. И когда к такому продукту получает доступ человек с подозрительным бэкграундом, ставка уже не на абстрактную безопасность, а на очень конкретные вещи: код, доступы, подпись транзакций.

Drop Site также сообщило, что в апреле Мэтт Корва приказал приостановить все продуктовые релизы на время расследования и запретил сотрудникам контактировать с “Tyler Knapp”. Первые вклады этого аккаунта в MetaMask начались 9 марта 2026 года. Вот почему компания так быстро отреагировала: в таких историях худший сценарий не всегда взлом смартконтракта, а тихое проникновение в процессы разработки и поставки кода.

Реакция компании и что именно она сказала

Главный юрисконсульт Consensys Мэтт Корва заявил, что компания обнаружила угрозу быстро, сразу остановила доступ и провела расследование. По его словам, не было скомпрометировано активов или данных, вредоносный код не развернули, а безопасность пользователей не пострадала. Компания также передала информацию правоохранителям.

“Knapp” был представлен нам через существующие отношения с авторитетным сторонним поставщиком услуг. Очень быстро после этого мы обнаружили угрозу, выполнили все протоколы безопасности, немедленно прекратили доступ и провели комплексное расследование.

После этого Consensys пересмотрела процедуры работы со сторонними подрядчиками. Это логичный шаг. История показывает, что риск часто приходит не через сложный эксплойт, а через человека, которого впустили внутрь из-за доверия к посреднику. На фоне этого стоит вспомнить и о том, как важно не держать все активы в одном месте, а при необходимости быстро продать Bitcoin на Monobank.

Что говорят цифры о риске для криптокомпаний?

Здесь картина жесткая. По данным TRM Labs, за первые шесть месяцев 2026 года произошло 207 криптохаков, а потери составили $972 млн. Отдельно TRM оценивает ущерб от связанных с КНДР атак в $643 млн, то есть 66% всех украденных средств за полугодие. Две апрельские атаки, Drift Protocol на около $285 млн и KelpDAO на около $292 млн, дали вместе примерно $577 млн.

Есть еще один важный штрих: по TRM, инфраструктурные и операционные компрометации составили лишь около 15% инцидентов, но дали около 76% потерь. Простыми словами, самыми опасными часто становятся не сами смартконтракты, а доступы, учетные записи и внутренние процессы. Именно поэтому случай с MetaMask так привлек внимание рынка.

  • инцидент произошел весной 2026 года;

  • доступ к внутренним системам длился почти месяц;

  • первые вклады в репозиторий начались 9 марта 2026 года;

  • в апреле 2026 года компания отозвала доступы;

  • MetaMask имеет более 30 млн MAU;

  • TRM Labs оценивает потери от связанных с КНДР атак в $643 млн за H1 2026.

Эти цифры хорошо объясняют, почему рынок так нервно реагирует на любые истории об инсайдерском доступе. Дальше вопрос уже не только в MetaMask, а в том, как проверяют подрядчиков во всей индустрии.

Что это означает для инвесторов?

Для владельцев криптовалют это напоминание о простой вещи: безопасность кошелька зависит не только от пароля или seed-фразы. Если крупный сервис имеет слабое место на уровне найма, подрядчиков или доступов к коду, риск может затронуть даже тех, кто сам ничего не нажимал. В 2024 году Consensys говорила о более чем 30 млн MAU, а это означает, что одна ошибка в процессах может затронуть очень широкую аудиторию.

Для компаний вывод еще жестче. FBI еще 23 января 2025 года предупреждало, что IT-работники КНДР могут шантажировать компании, копировать GitHub-репозитории, красть cookies и credentials и использовать AI face-swapping на видеоинтервью. А 12 марта 2026 года OFAC ввело санкции против 6 физлиц и 2 компаний за схемы трудоустройства IT-специалистов КНДР. То есть это не единичный сбой, а давно отработанная схема.

Отдельно стоит вспомнить, что 15 апреля 2026 года DOJ объявил приговоры по делу о “laptop farm”, где схема затронула 100+ американских компаний и принесла КНДР более $5 млн. На таком фоне реакция Consensys выглядит правильной, но сам факт инцидента показывает: проверка кандидатов и поставщиков теперь не формальность, а базовая оборона.

Если вам нужно быстро перевести активы в гривну, можно продать USDT TRC20 на Monobank без лишних шагов и удобным способом для ежедневных операций.

Частые вопросы

Пострадали ли пользователи MetaMask после этого инцидента?

Consensys заявила, что нет. Компания говорит, что не было утечки данных, вредоносный код не развертывали и активы пользователей не пострадали. Но сам факт почти месячного доступа к внутренним системам показывает, почему такие случаи нельзя игнорировать.

Почему именно КНДР так часто связывают с криптозломами?

Потому что это уже системная схема. По данным TRM Labs, связанные с КНДР атаки дали 66% всех украденных средств за первое полугодие 2026 года, то есть $643 млн. Криптокомпании привлекают таких атакующих из-за доступа к коду, инфраструктуре и деньгам.

Что должны проверять криптокомпании после этой истории?

Прежде всего подрядчиков, доступы к репозиториям и внутренние коммуникации. FBI отдельно советует не ограничиваться прямой проверкой кандидата, а смотреть и на staffing-фирмы, через которые он приходит в команду. Это уже не мелкая техническая деталь, а вопрос безопасности продукта.

История с MetaMask показала, что в крипте слабое место часто не в коде, а в людях и процессах. Для тех, кто следит за рынком и ежедневно работает с токенами, это еще один аргумент внимательнее относиться к способу хранения и обмена активов, а при необходимости быстро продать USDT TRC20 на ПриватБанк.

Данный материал не является финансовой рекомендацией. Торговля криптовалютами сопряжена с рисками. Часть текста подготовлена с использованием искусственного интеллекта на основе открытых источников и проверена редакцией.