

Consensys确认,一名被证实与朝鲜存在关联的外部承包商,自3月9日起通过一家有合作关系的第三方服务公司进入其开发体系,获得了对MetaMask相关代码的修改权限,直至2026年4月才被系统自动识别并终止访问,持续时间约为一个月。
公司总法律顾问Matt Corva指出,该人员身份经核实后触发了内部安全响应流程,所有产品上线活动随即中止,并禁止员工与其开展任何形式的技术或沟通协作,等待调查结果。目前尚未发现用户数据被盗、资产损失或生产环境被植入恶意代码的情况。
该承包商在访问期间参与的是MetaMask核心钱包及移动应用的源码维护工作,未涉及其他独立系统或外部代码库。调查显示,系统在4月即检测到异常行为,迅速执行访问切断,并启动全面审计流程。此次事件反映出企业对高风险第三方角色具备预设应急响应机制的能力。
该事件印证了近年来日益频繁的威胁趋势:朝鲜背景技术人员通过伪装成合法开发者,借助第三方招聘平台潜入加密项目团队。联邦调查局发布的PSA250123警示,此类行为者常利用身份伪造和虚假文件获取信任,目标直指钱包基础设施等关键节点。
该承包商使用的化名为"Tyler Knapp",其GitHub账户为"imyugioh",通过一家信誉良好的第三方服务商引入。尽管未明确说明该机构是否完成背景核查,但这一漏洞凸显了当前外包管理中存在的监管断层。专家强调,仅依赖服务提供商资质不足以防范高级持续性威胁,必须建立强制性的硬件认证与深度人事审查制度。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.