朝鲜特工渗透MetaMask代码库?真相远比想象更危险

比特币 2026-07-18 22:04:30
核心提要:Consensys披露一名伪装成外包开发者的朝鲜关联人员曾短暂接触MetaMask核心代码,虽未造成数据泄露,但其身份伪装与薪资路径暴露了全球Web3行业深层信任危机。调查揭示超百名疑似朝鲜程序员在53个项目中潜伏,引发行业审查机制改革浪潮。

朝鲜关联承包商曾短暂接入MetaMask源码,未酿安全事故

Consensys确认,一名与朝鲜有关联的外部承包商在约一个月内获得了对MetaMask移动钱包核心代码的访问权限。该人员使用化名“Tyler Knapp”及GitHub账号“imyugioh”,通过第三方供应商引入,参与了法币兑换接口模块的开发工作。公司于4月发现异常后立即终止其访问,并暂停发布流程,同时通报执法机构。经全面审计,未发现用户资金被盗、恶意后门植入或系统性破坏。

异常访问窗口:差一个工资周期即触发制裁风险

尽管技术层面未造成损害,但关键背景被忽视——若该承包商再延迟一周领取报酬,其薪资将落入美国财政部认定的用于资助朝鲜武器项目的支付渠道。这一时间点上的巧合,使事件性质从“技术漏洞”升级为潜在的金融合规战略风险。

外部引进模式导致安全审查断层

据总法律顾问Matt Corva说明,该承包商由一家信誉良好的第三方供应商推荐,被视作顾问而非正式雇员。因此仅依赖供应商的背调,而未经过公司内部筛选流程。这种“信任传递”机制被朝鲜特工利用,通过伪造身份文件、复用他人照片及批量套用简历,在多个申请中成功绕过人力资源防线。美国财政部2026年3月公布的制裁名单已点名一家管理海外IT人才的实体及其涉嫌将约250万美元工薪转为加密资产的中介。

朝鲜获取加密资产的双重路径曝光

主流报道多聚焦于交易所黑客攻击,而本次事件揭示另一隐蔽手段。第一种方式为直接攻击:截至2026年4月,此类行动占当年加密损失总额的76%,自2017年以来累计归因金额超60亿美元。第二种方式为欺诈性远程雇佣:2024年美国财政部估算,此类计划已为朝鲜带来近8亿美元收入。

大规模渗透证据浮现:Ketman项目揭示行业隐患

Consensys案例并非孤立事件。由以太坊基金会支持的ETH Rangers项目开展为期六个月的专项调查,于2026年4月以Ketman名义发布报告,识别出约100名疑似朝鲜籍开发者,在53个加密与Web3项目中以虚假身份活跃。调查追踪到至少三组行动集群,涉及11个代码库,其中62个合并请求已在被标记前完成合并。部分账户使用AI生成头像、伪造证件及虚构日籍背景,规避常规审核。安全研究员Pablo Sabbatella(Opsek/Security Alliance)指出,朝鲜申请人占比某些加密企业收到的求职信达30%至40%,并警告称,特工可能已渗透至全行业五分之一的企业。

制度双面性:发现快但预防难

一方面,Consensys在数周内识别异常,迅速冻结权限并阻止发布,体现现有流程的有效性;另一方面,其依赖外部推荐体系的结构缺陷,允许未经验证的身份长期存在于核心代码链中。代码审查可捕捉逻辑错误,却难以识别长期潜伏、逐步建立可信提交记录的高阶间谍行为。系统运行看似正常,但风险本质在于采购环节的信任失守。

行业变革信号:审查标准或将全面收紧

Corva宣布将把对直接雇员的严格筛选标准扩展至所有通过供应商引入的承包商,此举有望成为行业新基准。与此同时,美国财政部正加速打击加密工资流转中介,2025至2026年间持续新增制裁目标。以太坊基金会相关组织亦承诺将持续发布类似Ketman的审计报告,点名具体项目与代码库,迫使各团队主动审查贡献者资质,避免成为下一个公开警示对象。

美国财政部(OFAC):2024年欺诈性IT工人计划为朝鲜武器项目创收近8亿美元;部长Bessent强调,朝鲜政权正通过海外特工实施针对美国企业的系统性欺骗。TRM Labs:截至2026年4月,朝鲜在加密货币黑客损失中占比达76%,自2017年起归因金额逾60亿美元。Pablo Sabbatella(Opsek/Security Alliance):朝鲜特工可能已渗透至多达五分之一的加密公司。

Consensys披露此事当月,共和党议员正向白宫提交CLARITY法案(加密市场结构法案)的更新版本。当前草案未涵盖承包商筛选机制,但此事件极有可能推动立法增加对第三方供应商的尽职调查要求。

上一篇 以太坊回调期,华尔街警告:耐心才是赢家...
下一篇 以太坊涨势背后:费用下滑与资本驱动的隐忧...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U