19시간 전
북한 해커, 아웃소싱 통해 MetaMask에 침투
MetaMask team infiltrated by North Korean hacker aftermath: hacker's identity was publicly exposed as early as September 2025, yet still bypassed background checks to enter MetaMask through outsourcing in March this year

Odaily
핵심 포인트
북한 해커로 설명된 Tyler Knapp은 아웃소싱 계약 아래 장기 협력 인사 공급업체를 통해 MetaMask에 침투했다. DeFi 연구원 Zun2025는 GitHub 사용자 imyugioh가 2025년 9월부터 Lazarus Group 웹사이트에 공개적으로 등재돼 있었고, 올해 3월에도 MetaMask에 들어갔다고 말했다. Knapp은 한 달간 근무하며 지갑의 법정화폐 입출금 연계 기능 개발에 참여했다. MetaMask는 IP 주소와 행동 이상을 탐지해 모든 접근 권한을 회수하고, Knapp이 작업한 모든 제품의 출시를 중단했으며, 현재까지 실질적인 데이터 또는 금전적 손실은 발생하지 않았다고 밝혔다.
시장 심리
신중한 약세, 위험회피, 이벤트 주도.
이유: 북한 해커가 아웃소싱을 통해 MetaMask에 들어간 것은 지갑 개발 통제와 관련한 보안 우려를 키울 수 있다.
유사 과거 사례
이런 유형의 내부자 접근 보안 실패는 확인된 금전적 영향이 발생하기 전에도 일반적으로 신뢰 압박을 만든다. 이번 사례는 MetaMask가 접근 권한을 회수했고 현재까지 실질적인 데이터 또는 금전적 손실이 발생하지 않았다는 점에서 다르다.
파급 효과
주요 파급 경로는 벤더 보안 검토다. 외부 개발자가 민감한 코드에 접근할 수 있을 때 지갑 팀이 더 많은 심사를 받을 수 있기 때문이다.
기회와 리스크
기회: 핵심 관찰 지점은 MetaMask가 영향을 받은 코드나 데이터 노출을 발견하지 않고 제품 출시 검토를 완료하는지 여부다.
리스크: 주요 리스크는 이후 지갑 인프라가 변경된 사실이 발견될 경우 지갑 보안 통제에 대한 신뢰가 훼손될 수 있다는 점이다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.