MetaMask 팀에 북한 해커 침투 후속: 해커 신원 2025년 9월에 이미 공개되었으나, 올해 3월 아웃소싱 형태로 신원 조회를 우회해 MetaMask에 침투
2026-07-20 05:29
Odaily星球日报 소식, DeFi 연구원 @Zun2025가 X 플랫폼에 글을 올려 "MetaMask가 DPRK 연계 해커를 개발자로 고용했으며, 적절한 배경 조사조차 실시하지 않아 그의 신원을 발견할 수 있었다"고 밝혔습니다.
해커의 GitHub 계정은 imyugioh이며, 2025년 9월부터 이미 Lazarus Group 웹사이트에 공개적으로 등재되어 있었지만, MetaMask는 2026년 3월에 이 사람을 고용했습니다. 출처: lazarus.group/team/mauro-liu. 상상해 보십시오, 가장 큰 지갑 중 하나가 핵심 코드 저장소 접근 권한을 이미 공개된 DPRK 해커 명단에 있는 사람에게 넘겼다는 것을, 이제 보안 팀이 전혀 없는 소규모 프로토콜에서는 어떤 일이 일어날지 생각해 보십시오."
이전 소식에 따르면, MetaMask 팀에 Tyler Knapp이라는 북한 해커가 침투했습니다. 그는 장기 협력 관계에 있는 인력 공급 업체를 통해 아웃소싱 형태로 MetaMask에 들어와 회사의 직접 채용에 따른 배경 조회를 우회했으며, 회사에서 한 달 동안 근무하며 지갑의 법정화폐 입출금 기능 개발에 참여했습니다. 근무 기간 중 IP 및 행동 이상으로 회사 보안 모니터링에 적발되었고, 회사는 즉시 그의 모든 권한을 철회하고 그가 관여한 모든 제품 출시를 중단했습니다. 현재까지 실질적인 데이터 또는 자금 손실은 발생하지 않았습니다.
