Milan de Wit09:452 ‑ 3 min

MetaMask ontdekte een maand lang verborgen Noord-Koreaanse dev

Stel je voor: je werkt maandenlang aan software waar miljoenen mensen hun crypto in bewaren, en er blijkt iemand tussen je collega’s te zitten die daar helemaal niet hoort. Precies dat overkwam Consensys, het bedrijf achter de populaire wallet MetaMask. Een ontwikkelaar die zich voordeed als een gewone kandidaat, bleek in werkelijkheid uit Noord-Korea te komen. Hij werkte een maand mee aan de code voordat het team hem doorhad en eruit haalde.

Wat is er precies gebeurd?

MetaMask is een van de bekendste wallets in de wereld van Ethereum. Je gebruikt zo’n wallet om je munten te bewaren en om met apps op de blockchain te verbinden. De maker, Consensys, vertelt dat een Noord-Koreaanse ontwikkelaar via een normaal sollicitatietraject binnenkwam en ongeveer een maand aan de code sleutelde. Toen het team argwaan kreeg, werd hij ontmaskerd en verwijderd.

Het klinkt als een spionagefilm, maar het is bittere realiteit in de crypto-sector. Zoals BeInCrypto meldt, gaat het niet om een losstaand incident, maar om een patroon dat steeds vaker opduikt bij techbedrijven.

Waarom richt Noord-Korea zich op crypto?

Om dit te snappen helpt het om een stap terug te doen. Noord-Korea zit onder zware internationale sancties. Gewoon geld verdienen op de wereldmarkt is voor het land lastig. Crypto biedt een uitweg: het is digitaal, grenzeloos en soms lastig te traceren.

Een populaire tactiek is dan ook om ontwikkelaars onder valse identiteit bij westerse bedrijven binnen te loodsen. Zo’n developer verdient niet alleen een salaris dat naar het regime kan vloeien, maar krijgt in het slechtste geval ook toegang tot gevoelige systemen. Denk aan het inzicht in hoe software werkt, of aan de mogelijkheid om ergens een zwakke plek achter te laten. Bij een wallet waar veel geld doorheen stroomt, is dat een serieus risico.

Moet je je als gebruiker zorgen maken?

Eerlijk is eerlijk: dit soort berichten voelt ongemakkelijk. Je vertrouwt een wallet toe met je munten, en dan hoor je dat er iemand met verkeerde bedoelingen aan de code zat. Toch is er ook een geruststellende kant. Consensys ontdekte het en greep in. Het systeem werkte, zij het achteraf.

Belangrijk om te weten: er is geen melding van gestolen geld of van code die daadwerkelijk misbruikt is. Het gaat vooral om het feit dat de persoon binnenkwam. Dat maakt het meer een waarschuwing dan een ramp. Maar het laat wel zien hoe kwetsbaar zelfs grote spelers zijn.

Wat kun je hieruit meenemen?

De les zit niet in paniek, maar in bewustzijn. Achter elke app die je gebruikt zit een team van mensen, en dat team is niet onfeilbaar. Juist daarom is het slim om zelf ook je zaken op orde te hebben. Bewaar grotere bedragen bijvoorbeeld in een zogeheten hardware wallet, een apart apparaatje waarmee je jouw private keys, de geheime sleutels die toegang geven tot je munten, offline houdt. Dan ben je minder afhankelijk van de veiligheid van één stukje software.

Voor de bredere markt is dit verhaal een herinnering dat crypto volwassen wordt, met alle aandacht die daarbij hoort. Waar geld stroomt, komen ook partijen af die er op een oneerlijke manier iets van willen. Bedrijven zoals Consensys zullen hun screening moeten aanscherpen. En jij? Jij bent het beste af als je begrijpt hoe het werkt en zelf de regie houdt over wat echt van jou is. Meer over dit soort projecten en tokens vind je in ons overzicht rond Ethereum.


Delen
Milan de Wit
Geschreven doorMilan de Wit

UX/UI Designer uit Utrecht met een scherp oog voor de macro-economie. Volgt de nieuwste ontwikkelingen op het gebied van tech, crypto en blockchain op de voet.

Gerelateerde artikelen