ConsenSys誤雇北朝鮮工作人員——MetaMask核心代碼被發現存取長達一個月

By: rootdata|2026/07/20 07:00:03

ConsenSys誤雇北朝鮮的工作人員

大型區塊鏈公司ConsenSys(康森西斯)意外地聘用了與北朝鮮政府有聯繫的軟體開發者作為顧問。

這位開發者使用了假名「泰勒·納普」和「imyugioh」的GitHub帳號,參與了該公司主要服務——加密資產錢包MetaMask(元掩碼)的核心代碼開發,長達約一個月。

巧妙的身份偽裝入侵

根據ConsenSys的法律顧問馬特·科爾瓦(Matt Corva)所述,這名人士並非直接雇用,而是通過可靠的外部第三方服務提供商介紹來簽約的。

該開發者自2026年3月9日起參與該專案,涉及開發連接加密資產用戶與外部法定貨幣支付提供商的功能。隨後,公司在4月檢測到威脅,立即撤銷該人士的訪問權限。在調查期間,所有產品發布被暫時停止,並對員工下達禁止接觸該人士及信息保密的嚴格命令。

受害狀況與企業應對

經過ConsenSys的全面內部調查及向執法機關提供信息後,確認了以下事實:

・未發現資產或數據的非法流用 ・未展開或篡改惡意代碼 ・對用戶的安全或保安沒有影響

該公司表示:「此次事件證明了我們能夠檢測到國家級複雜威脅的安全程序。」同時,未來將對外部供應商的工程師適用與直接雇用相同的嚴格審查標準,重新檢視外包慣例。

加密資產行業面臨的內部入侵威脅

此次事件突顯了北朝鮮黑客集團不僅進行傳統的網路攻擊,還利用假身份證明和遠端工作的機制,通過第三方機構的「正規招聘途徑」進行入侵的戰術轉變。

根據TRM Labs的數據,2026年上半年因黑客攻擊等原因被盜的加密資產中,約66%(約1044億日圓相當)來自與北朝鮮相關的團體。

作為以太坊(Ethereum)重要基礎設施的ConsenSys停止發布的措施,證明了該公司對此風險的極度重視。未來,加密資產企業不僅需要針對智能合約的漏洞進行防範,還必須加強對包括業務委託和顧問在內的「內部風險(供應鏈風險)」的徹底治理。

-- 價格

--

免責聲明:本內容僅用於一般品牌傳播與資訊說明之目的,不構成任何金融、投資、法律或稅務建議。文中提及的活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售、交易任何加密資產,或使用任何服務的推薦、招攬或邀請。加密資產具有高波動性,並存在價值損失風險。WEEX 服務及線上活動的可用性可能因地區而異,並受當地適用法律法規及用戶資格要求限制。部分活動可能不適用於某些司法管轄區。您有責任確保訪問及使用 WEEX 服務符合當地適用法律法規。在參與任何涉及加密資產的活動前,請充分評估相關風險。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com