MetaMask安全疑云:朝鲜关联承包商事件被官方澄清

Web3 2026-07-20 06:07:29
核心提要:Consensys就一名与朝鲜有关联的第三方顾问短暂访问MetaMask代码库一事作出回应,否认用户资产受损。公司称已迅速处置威胁,未发现恶意代码植入,用户数据安全无虞。

MetaMask代码库遭可疑访问?Consensys紧急澄清事件全貌

知名区块链技术企业Consensys针对近期关于MetaMask钱包系统存在安全隐患的传闻作出正式回应,明确表示未发生用户资金或数据泄露事件。该声明源于公司内部安全监测系统在年初识别出一名具有特殊背景的外部合作人员曾临时接入核心开发环境。

外包人员权限异常触发安全警报

涉事个体在开源平台GitHub上以‘imyugioh’为名注册,真实身份为一名化名为Tyler Knapp的独立顾问。此人并非公司直接雇员,而是通过第三方技术服务供应商参与部分功能模块的协作开发工作。其对MetaMask源码库的访问时间跨度为2026年3月9日至4月初,主要聚焦于法币对接功能的迭代优化。

在发现异常行为后,Consensys立即执行应急响应机制:全面暂停所有新版本发布流程,即时撤销该顾问的全部访问权限,并启动跨部门联合安全审计。同时,相关线索已移交执法机构进一步调查。

注:法币入金与出金功能旨在实现传统金融体系与加密资产之间的双向流转,支持用户通过银行账户、信用卡等渠道完成资金注入或提取。

调查结论出炉:无恶意代码部署,系统保持完整

Consensys于社交媒体平台X(原Twitter)发布公开声明,回应市场对潜在入侵范围的担忧。公司强调,其主动防御体系有效运作,使威胁在扩散前即被遏制。

“我们于今年初识别并终止了一名通过第三方渠道聘用的技术人员所引发的安全风险。在确认威胁后,第一时间切断所有访问路径,展开深度溯源分析,并向执法机关通报情况。”

经由多轮技术审查,公司确认未检测到任何恶意程序植入痕迹,亦无客户账户信息外泄迹象。整体系统运行状态稳定,钱包服务性能与安全性均维持正常水平。

“我们的核查结果表明,不存在非法代码注入行为,用户资产及敏感资料未受到侵害,整个生态系统仍处于受控状态。”

强化风控机制,保障用户信任不中断

为防范类似事件再次发生,Consensys在事件曝光后全面叫停产品更新,组织专项团队对近期内所有代码变更进行回溯式审查,确保系统完整性不受影响。同时,用户已被告知执法部门正与公司协同推进案件调查。

作为全球最广泛使用的去中心化应用入口之一,MetaMask承载着海量用户的数字资产交互需求。因此,Consensys迅速采取预防性措施,最大限度降低潜在冲击。公司重申其对安全治理的长期投入,包括定期第三方审计和自动化漏洞扫描机制。

目前,该外包人员的真实身份及其所属第三方服务商的具体信息仍在司法调查进程中。公司表示,现有外部协作人员筛选标准将接受全面复审与升级。此外,官方明确提醒用户无需采取任何额外操作,当前账户与资产依然安全可靠。”

上一篇 Syntax Verse每日任务答案与密...
下一篇 日本物流巨头拟大规模启用日元稳定币支付...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U