区块链 > 资讯 > MetaMask开发商遭渗透

MetaMask开发商遭渗透!朝鲜黑客潜伏团队一个月,官方紧急回应

2026-07-20 16:57:08 佚名
简介开发商 Consensys 遭朝鲜人员化名渗透,接触 MetaMask 代码近一个月,官方确认无资产受损,已撤销权限并展开全面调查,公司同时通报执法机关,并重新查看外包工程与第三方服务管理流程

朝鲜相关承包商渗入 Consensys,MetaMask 代码开放近一个月

以太坊基础建设公司 Consensys 卷入资安风暴。根据《Drop Site》的报导,该公司今年稍早通过一家具信誉的第三方服务供应商,引入一名使用「Tyler Knapp」化名的软件开发顾问,该人士后续被查出与朝鲜有关。此人曾参与 MetaMask 相关开发工作,并于 3 月 9 日至 4 月期间接触部分系统与代码,直到 Consensys 发现异常后终止其权限。

Consensys 法务长 Matt Corva 向外媒《Cointelegraph》表示,该名开发者从未成为公司正式员工,身分是外部顾问。公司确认威胁后,已依内部资安流程撤销其访问权限,并启动全面调查。

调查结果显示,目前没有发现资产或数据遭挪用,也没有恶意代码被部署,用户安全与钱包资产未受影响。公司同时通报执法机关,并重新查看外包工程与第三方服务管理流程。

内部警报暂停产品发布,第三方用工漏洞浮上台面

事件曝光后,外界关注焦点集中在 MetaMask 代码与产品发布流程。据报导,Consensys 曾于 4 月发布内部警示,要求暂停所有产品版本发布,直到调查完成为止,并提醒员工停止与该名顾问交互。对一家管理全球大量链上用户入口的钱包公司而言,这类措施显示管理层当时已将事件视为高风险资安事件处理。

这起事件也凸显加密产业对外包工程人力的依赖风险。许多开源或半开源项目需要与外部开发者、承包商、审计公司与服务商合作,权限控管若未细致分级,具备合法帐号的外部人员便可能接触敏感保存库、提交代码或取得内部开发信息。即使调查未发现实际损害,外部顾问能持续接触 MetaMask 相关代码近一个月,已足以引发钱包安全与供应链治理疑虑。

朝鲜 IT 渗透加密业,攻击已从钓鱼转向供应链

朝鲜相关黑客与 IT 工作者近年持续锁定加密货币产业。美国执法与资安单位多次警告,朝鲜人员会以假身分、伪造履历、远程工作设备与第三方承包关系,进入科技公司与加密企业内部,借此取得代码、云端凭证、私钥管理信息或内部系统权限。这类攻击路径比单纯钓鱼更隐蔽,因为入侵者可通过正式流程取得帐号,并在日常开发活动中降低被发现几率。

MetaMask 是全球最常用的自托管钱包之一,长期作为用户进入 DeFi、NFT 与链上应用的主要入口。即便 Consensys 强调用户资产安全未受影响,事件仍让市场重新查看钱包开发流程的脆弱环节。

Consensys 承诺强化审查,加密钱包安全压力升高

Consensys 表示,将重新评估外包工程与第三方服务商合作规范,让外部关系适用更严格的审查标准。未来承包商是否完成身分验证、是否接受多轮面试、是否使用硬件验证、是否限制地理位置与 IP 访问、是否能接触关键保存库,都可能成为钱包公司风控制度的一部分。

这起事件没有造成已知资产损失,却让加密产业看见另一种高强度攻击模式。攻击者取得开发流程中的合法位置后,风险会向产品发布、代码完整性与用户信任扩散。对 MetaMask 这类基础入口而言,安全问题已超越单一漏洞修补,延伸至人员、供应商、权限与治理流程的全面防线。

到此这篇关于MetaMask开发商遭渗透!朝鲜黑客潜伏团队一个月,官方紧急回应的文章就介绍到这了,更多相关MetaMask开发商遭渗透内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!

本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。

相关文章

最新资讯