ConsenSys误雇北朝鲜工作员——MetaMask核心代码被访问一个月
ConsenSys误雇北朝鲜工作员
大手区块链企业ConsenSys(康森西斯)意外地聘用了与北朝鲜政府有关联的软件开发者作为顾问。
这名开发者使用了假名“泰勒·纳普”和GitHub账号“imyugioh”,参与了该公司主要服务——加密资产钱包MetaMask(元掩膜)的核心代码开发,时间长达约一个月。
巧妙的身份伪装入侵
ConsenSys的法律顾问马特·科尔瓦(Matt Corva)表示,这名人士并非直接雇佣,而是通过可靠的外部第三方服务提供商介绍进行合同合作。
开发者自2026年3月9日起参与该项目,涉及开发连接加密资产用户与外部法定货币支付提供商的功能。随后,公司在4月检测到威胁,立即撤销了该人士的访问权限。在调查期间,所有产品发布被暂时停止,并对员工下达了禁止与该人士接触及信息保密的严格命令。
受害情况与企业应对
经过ConsenSys的全面内部调查及向执法机构提供信息,确认了以下事实:
・没有资产或数据的非法流用 ・没有恶意代码的部署或篡改 ・未对用户的安全或保密性造成影响
该公司表示:“此次事件证明了我们能够检测到国家级复杂威胁的安全程序。”同时,未来将重新审视外部供应商的工程师,适用与直接雇佣相同的严格审查标准。
加密资产行业面临的内部入侵威胁
此次事件突显了北朝鲜黑客组织不仅通过传统网络攻击,还通过伪造身份证明、滥用远程工作机制以及通过第三方机构的“正规招聘渠道”进行入侵的战术转变。
根据TRM Labs的数据,2026年上半年因黑客攻击等盗窃的加密资产中,约66%(约1044亿日元)由与北朝鲜相关的团体占据。
作为以太坊(Ethereum)重要基础设施的ConsenSys采取的发布停止措施,证明了该公司对这一风险的高度重视。未来,加密资产企业不仅需要加强智能合约的漏洞防范,还需全面加强对包括外包和顾问在内的“内部风险(供应链风险)”的治理。
免责声明:本内容仅用于一般品牌传播与信息说明之目的,不构成任何金融、投资、法律或税务建议。文中提及的活动、奖励、线上活动或相关信息,不应被视为对购买、出售、交易任何加密资产,或使用任何服务的推荐、招揽或邀请。加密资产具有高波动性,并存在价值损失风险。WEEX 服务及线上活动的可用性可能因地区而异,并受当地适用法律法规及用户资格要求限制。部分活动可能不适用于某些司法辖区。您有责任确保访问及使用 WEEX 服务符合当地适用法律法规。在参与任何涉及加密资产的活动前,请充分评估相关风险。
猜你喜欢

战争、比特币与超级循环:我们可能比感觉更接近底部

复刻“DeepSeek时刻”?华尔街齐称:Kimi K3 反而强化算力需求

什么是隔离保证金和交叉保证金?交易一分钟

Ripple前CTO后悔以0.10美元出售XRP和接近1美元出售以太坊

比特币突破70,000美元的道路显现!7月21日评估

WAIC 观察:拥挤的共识,巨大的泡沫

什么是“货币”?从数字货币的历史和货币与资产的双重性来思考(《原来如此区块链 Ep.10》内田善彦·酒井勇也·大津贺新也)

比特币达到72,000美元:一个针对美联储会议的25亿美元赌注

比特币ETF:连续两周上涨

Polymarket因200万美元内幕交易担忧而举报近100个钱包

去信任化是否消除了信任——验证的重构|HashHub研究

HashKey与Kbank、BPMG合作推动韩国稳定币支付

Vlad 点下关注,Pons 抢到 Robinhood Chain 发射台王座?

10天停火提议浮现,但能源、航运与资本成本三条风险链仍未松动

美国SEC起诉麻州加密货币挖矿公司Mining Automatic:具有庞氏骗局特征

Airbnb CEO的X账号被侵入,AI生成的虚拟货币帖子被传播

摩根大通坚定看好韩股:杠杆压力已获明显释放,维持超配评级

ZachXBT推荐专用iPhone,围绕虚拟货币钱包安全性引发争议

流通优先于反弹...阿莱亚研究,分析下半年市场焦点

IOSG:Robinhood自建L2全景解析,从Meme冷启动到RWA落地

昨夜今晨重要资讯(7月20日-7月21日)

Cardano 激活 Van Rossum 硬分叉并扩展网络治理

通过游戏保护社会基础设施 电力与地方政府数字化转型的前沿|WebX2026









