ConsenSys误雇北朝鲜工作员——MetaMask核心代码被访问一个月

By: rootdata|2026/07/20 07:00:03

ConsenSys误雇北朝鲜工作员

大手区块链企业ConsenSys(康森西斯)意外地聘用了与北朝鲜政府有关联的软件开发者作为顾问。

这名开发者使用了假名“泰勒·纳普”和GitHub账号“imyugioh”,参与了该公司主要服务——加密资产钱包MetaMask(元掩膜)的核心代码开发,时间长达约一个月。

巧妙的身份伪装入侵

ConsenSys的法律顾问马特·科尔瓦(Matt Corva)表示,这名人士并非直接雇佣,而是通过可靠的外部第三方服务提供商介绍进行合同合作。

开发者自2026年3月9日起参与该项目,涉及开发连接加密资产用户与外部法定货币支付提供商的功能。随后,公司在4月检测到威胁,立即撤销了该人士的访问权限。在调查期间,所有产品发布被暂时停止,并对员工下达了禁止与该人士接触及信息保密的严格命令。

受害情况与企业应对

经过ConsenSys的全面内部调查及向执法机构提供信息,确认了以下事实:

・没有资产或数据的非法流用 ・没有恶意代码的部署或篡改 ・未对用户的安全或保密性造成影响

该公司表示:“此次事件证明了我们能够检测到国家级复杂威胁的安全程序。”同时,未来将重新审视外部供应商的工程师,适用与直接雇佣相同的严格审查标准。

加密资产行业面临的内部入侵威胁

此次事件突显了北朝鲜黑客组织不仅通过传统网络攻击,还通过伪造身份证明、滥用远程工作机制以及通过第三方机构的“正规招聘渠道”进行入侵的战术转变。

根据TRM Labs的数据,2026年上半年因黑客攻击等盗窃的加密资产中,约66%(约1044亿日元)由与北朝鲜相关的团体占据。

作为以太坊(Ethereum)重要基础设施的ConsenSys采取的发布停止措施,证明了该公司对这一风险的高度重视。未来,加密资产企业不仅需要加强智能合约的漏洞防范,还需全面加强对包括外包和顾问在内的“内部风险(供应链风险)”的治理。

-- 价格

--

免责声明:本内容仅用于一般品牌传播与信息说明之目的,不构成任何金融、投资、法律或税务建议。文中提及的活动、奖励、线上活动或相关信息,不应被视为对购买、出售、交易任何加密资产,或使用任何服务的推荐、招揽或邀请。加密资产具有高波动性,并存在价值损失风险。WEEX 服务及线上活动的可用性可能因地区而异,并受当地适用法律法规及用户资格要求限制。部分活动可能不适用于某些司法辖区。您有责任确保访问及使用 WEEX 服务符合当地适用法律法规。在参与任何涉及加密资产的活动前,请充分评估相关风险。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:[email protected]