Svmuu 소식: DeFi 연구원 @Zun2025가 X 플랫폼에 게시한 글에 따르면, “MetaMask는 DPRK와 연관된 해커를 개발자로 채용했으며, 적절한 신원 조사를 실시하지도 않았는데, 조사를 했다면 그의 신원을 파악할 수 있었을 것”이라고 밝혔다.
해커의 GitHub 계정은 imyugioh이며, 2025년 9월부터 이미 라자루스 그룹(Lazarus Group) 웹사이트에 공개적으로 등재되어 있었음에도 불구하고, 메타마스크는 2026년 3월에 이 사람을 채용했다. 출처: lazarus.group/team/mauro-liu. 상상해 보라. 최대 규모의 지갑 중 하나가 핵심 코드 저장소 접근 권한을 이미 공개된 북한 해커 명단에 올라 있는 사람에게 넘겨주었다니. 이제 보안 팀이 전혀 없는 소규모 프로토콜에서는 도대체 무슨 일이 벌어질지 생각해보라.”
앞서 보도된 바에 따르면, 메타마스크 팀에 북한 해커인 타일러 냅(Tyler Knapp)이 잠입했습니다. 그는 오랫동안 협력해 온 인사 공급업체를 통해 아웃소싱 형태로 메타마스크에 입사하여, 회사의 직접 채용 시 진행되는 신원 조사를 우회한 뒤 한 달간 근무하며 지갑의 법정화폐 입출금 기능 개발에 참여했습니다. 이 기간 동안 IP 및 행동 이상으로 인해 회사 보안 모니터링에 적발되었고, 회사는 즉시 그의 모든 권한을 박탈하고 그가 담당했던 모든 제품 출시를 중단했다. 현재 실질적인 데이터나 자금 손실은 발생하지 않았다.