

Consensys确认,一名与朝鲜有关联的外部承包商在约一个月内获得了对MetaMask移动钱包核心代码的访问权限。该人员使用化名“Tyler Knapp”及GitHub账号“imyugioh”,通过第三方供应商引入,参与了法币兑换接口模块的开发工作。公司于4月发现异常后立即终止其访问,并暂停发布流程,同时通报执法机构。经全面审计,未发现用户资金被盗、恶意后门植入或系统性破坏。
尽管技术层面未造成损害,但关键背景被忽视——若该承包商再延迟一周领取报酬,其薪资将落入美国财政部认定的用于资助朝鲜武器项目的支付渠道。这一时间点上的巧合,使事件性质从“技术漏洞”升级为潜在的金融合规战略风险。
据总法律顾问Matt Corva说明,该承包商由一家信誉良好的第三方供应商推荐,被视作顾问而非正式雇员。因此仅依赖供应商的背调,而未经过公司内部筛选流程。这种“信任传递”机制被朝鲜特工利用,通过伪造身份文件、复用他人照片及批量套用简历,在多个申请中成功绕过人力资源防线。美国财政部2026年3月公布的制裁名单已点名一家管理海外IT人才的实体及其涉嫌将约250万美元工薪转为加密资产的中介。
主流报道多聚焦于交易所黑客攻击,而本次事件揭示另一隐蔽手段。第一种方式为直接攻击:截至2026年4月,此类行动占当年加密损失总额的76%,自2017年以来累计归因金额超60亿美元。第二种方式为欺诈性远程雇佣:2024年美国财政部估算,此类计划已为朝鲜带来近8亿美元收入。
Consensys案例并非孤立事件。由以太坊基金会支持的ETH Rangers项目开展为期六个月的专项调查,于2026年4月以Ketman名义发布报告,识别出约100名疑似朝鲜籍开发者,在53个加密与Web3项目中以虚假身份活跃。调查追踪到至少三组行动集群,涉及11个代码库,其中62个合并请求已在被标记前完成合并。部分账户使用AI生成头像、伪造证件及虚构日籍背景,规避常规审核。安全研究员Pablo Sabbatella(Opsek/Security Alliance)指出,朝鲜申请人占比某些加密企业收到的求职信达30%至40%,并警告称,特工可能已渗透至全行业五分之一的企业。
一方面,Consensys在数周内识别异常,迅速冻结权限并阻止发布,体现现有流程的有效性;另一方面,其依赖外部推荐体系的结构缺陷,允许未经验证的身份长期存在于核心代码链中。代码审查可捕捉逻辑错误,却难以识别长期潜伏、逐步建立可信提交记录的高阶间谍行为。系统运行看似正常,但风险本质在于采购环节的信任失守。
Corva宣布将把对直接雇员的严格筛选标准扩展至所有通过供应商引入的承包商,此举有望成为行业新基准。与此同时,美国财政部正加速打击加密工资流转中介,2025至2026年间持续新增制裁目标。以太坊基金会相关组织亦承诺将持续发布类似Ketman的审计报告,点名具体项目与代码库,迫使各团队主动审查贡献者资质,避免成为下一个公开警示对象。
美国财政部(OFAC):2024年欺诈性IT工人计划为朝鲜武器项目创收近8亿美元;部长Bessent强调,朝鲜政权正通过海外特工实施针对美国企业的系统性欺骗。TRM Labs:截至2026年4月,朝鲜在加密货币黑客损失中占比达76%,自2017年起归因金额逾60亿美元。Pablo Sabbatella(Opsek/Security Alliance):朝鲜特工可能已渗透至多达五分之一的加密公司。
Consensys披露此事当月,共和党议员正向白宫提交CLARITY法案(加密市场结构法案)的更新版本。当前草案未涵盖承包商筛选机制,但此事件极有可能推动立法增加对第三方供应商的尽职调查要求。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.