Naar inhoud springen
22 juli 2026

Consensys ontdekt Lazarus Group-gerelateerde ontwikkelaar in MetaMask-team

MetaMask stond op het punt om een ernstige beveiligingsincident te ondergaan toen Consensys een Noord-Koreaanse hacker ontdekte in hun ontwikkelteam.

Consensys ontdekt Lazarus Group-gerelateerde ontwikkelaar in MetaMask-team

In een schokkende ontdekking heeft Consensys het bedrijf achter de populaire crypto-wallet MetaMask een Noord-Koreaanse hacker ontdekt die toegang had tot hun ontwikkelomgeving. De hacker, die zich voordoede als Tyler Knapp bleek verbonden te zijn aan de beruchte Lazarus Group een cybercrimegroep gesponsord door de DPRK.

De ontdekking vond plaats na een grondige interne onderzoek, waardoor een potentiële catastrofe voor de on-chain industrie werd voorkomen. Dit incident benadrukt de groeiende bedreiging die Noord-Koreaanse hackers vormen voor de cryptowereld.

Hoe de hacker toegang kreeg tot MetaMask

De hacker, later geïdentificeerd als Mario Liu door de onderzoeker Zun werd aangeworven via een externe dienstverlener. Onder de schuilnaam Tyler Knapp werkte hij aan de conversiefuncties van cryptovaluta naar fiat-geld voor MetaMask. Zijn GitHub-account was al in geïdentificeerd als verbonden met Lazarus Group, maar dit werd pas in april ontdekt door Consensys.

De hacker had toegang tot de ontwikkelomgeving van MetaMask, die met over 100 miljoen downloads een van de meest gebruikte web3-wallets ter wereld is. Gelukkig werd zijn aanwezigheid tijdig ontdekt, waardoor geen schadelijke code werd geïmplementeerd of gebruikersgegevens werden gecompromitteerd.

De reactie van Consensys

Zodra de dreiging werd ontdekt, onderbrak Consensys alle toegang en startte een grondige beveiligingsonderzoek. Matt Corva juridisch verantwoordelijke van Consensys, verklaarde: “Subito dopo la presentazione, abbiamo scoperto la minaccia; abbiamo seguito i nostri protocolli di sicurezza, abbiamo immediatamente interrotto qualsiasi accesso e avviato un’indagine approfondita che ha confermato l’assenza di appropriazione indebita di risorse o dati, l’assenza di codice dannoso distribuito e l’assenza di impatti sulla sicurezza degli utenti.”

Consensys bevestigde dat er geen schadelijke code was verspreid en dat geen gebruikersgegevens waren gecompromitteerd. Ze hebben de autoriteiten geïnformeerd en alle relevante informatie verstrekt. De hacker had eerder gewerkt aan verschillende andere crypto-projecten waaronder AnkrBlueberry ProtocolDEPOPickle Finance en Harmony die allemaal eerder waren gehackt.

De groeiende bedreiging van Noord-Koreaanse hackers

De Lazarus Group is een van de grootste bedreigingen voor de cryptowereld. Volgens TRM Labs zijn er steeds meer Noord-Koreaanse IT-medewerkers die solliciteren bij crypto-projecten om toegang te krijgen tot hun systemen. In april werd ontdekt dat over 100 Noord-Koreaanse ontwikkelaars hadden samengewerkt met over 53 cryptobedrijven.

Volgens Chainalysis heeft Noord-Korea in de afgelopen jaren 7 miljard dollar gestolen uit de cryptowereld. Deze fondsen worden vaak via verschillende methoden gewassen, zoals bridgeprivé-netwerken en mixing-protocollen.

Dit incident benadrukt de noodzaak voor crypto-bedrijven om hun beveiligingsmaatregelen te versterken en grondige achtergrondcontroles uit te voeren bij het aannemen van nieuwe medewerkers. Het is een waarschuwing voor de hele industrie om alert te blijven en proactief te zijn in het bestrijden van cyberdreigingen.

Auteur

Sven Bakker