MetaMask核心代码遭朝鲜关联开发者渗透月余

以太坊 2026-07-20 20:05:56
核心提要:Consensys披露,一名与朝鲜有关联的承包商通过第三方渠道获得MetaMask代码贡献权限近一个月,虽未造成数据泄露或恶意代码部署,但暴露了外包供应链中的深层安全隐患。

MetaMask代码库遭遇朝鲜关联承包商长期访问

Consensys确认,一名被证实与朝鲜存在关联的外部承包商,自3月9日起通过一家有合作关系的第三方服务公司进入其开发体系,获得了对MetaMask相关代码的修改权限,直至2026年4月才被系统自动识别并终止访问,持续时间约为一个月。

内部警报机制启动,产品发布全面暂停

公司总法律顾问Matt Corva指出,该人员身份经核实后触发了内部安全响应流程,所有产品上线活动随即中止,并禁止员工与其开展任何形式的技术或沟通协作,等待调查结果。目前尚未发现用户数据被盗、资产损失或生产环境被植入恶意代码的情况。

访问范围与审查覆盖:代码接触边界及调查路径

该承包商在访问期间参与的是MetaMask核心钱包及移动应用的源码维护工作,未涉及其他独立系统或外部代码库。调查显示,系统在4月即检测到异常行为,迅速执行访问切断,并启动全面审计流程。此次事件反映出企业对高风险第三方角色具备预设应急响应机制的能力。

朝鲜远程渗透模式:利用承包渠道绕过身份验证

该事件印证了近年来日益频繁的威胁趋势:朝鲜背景技术人员通过伪装成合法开发者,借助第三方招聘平台潜入加密项目团队。联邦调查局发布的PSA250123警示,此类行为者常利用身份伪造和虚假文件获取信任,目标直指钱包基础设施等关键节点。

假名掩盖真实身份,第三方审核机制失效

该承包商使用的化名为"Tyler Knapp",其GitHub账户为"imyugioh",通过一家信誉良好的第三方服务商引入。尽管未明确说明该机构是否完成背景核查,但这一漏洞凸显了当前外包管理中存在的监管断层。专家强调,仅依赖服务提供商资质不足以防范高级持续性威胁,必须建立强制性的硬件认证与深度人事审查制度。

上一篇 灰度拟推以太坊与SolanaETF现金分...
下一篇 灰度将推季度现金分红,以太坊与Solan...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U