
朝鲜相关承包商渗入 Consensys,MetaMask 代码开放近一个月
以太坊核心基础设施提供商 Consensys 近日陷入一场严重的网络安全危机。据《Drop Site》披露的信息显示,今年早些时候,Consensys 通过一家信誉良好的第三方服务商,引入了一位名为 "Tyler Knapp" 的软件开发顾问。然而,后续核查发现,此人与朝鲜方面存在关联。
据悉,这位顾问曾参与 MetaMask 的相关开发工作,并在 3 月 9 日至 4 月期间接触了部分内部系统及源代码,直到 Consensys 察觉异常行为后,才终止了其访问权限。
Consensys 法务总监 Matt Corva 在接受《Cointelegraph》采访时指出,该开发者并非公司内部正式员工,而是以外部顾问身份合作。在确认受到威胁后,公司立即按照既定网络安全协议撤销了其所有访问权限,并随即启动了全面调查程序。
调查结果显示,目前没有发现资产或数据遭挪用,也没有恶意代码被部署,用户安全与钱包资产未受影响。公司同时通报执法机关,并重新查看外包工程与第三方服务管理流程。
内部警报暂停产品发布,第三方用工漏洞浮上台面
随着事件曝光,外界目光聚焦于 MetaMask 的代码库及产品的发布机制。据报道,Consensys 曾于 4 月发布内部警示,要求暂停所有产品版本发布,直到调查完成为止,并提醒员工停止与该名顾问交互。对于一家服务于全球海量链上用户的钱包平台而言,此类果断措施表明管理层当时已将此事件定性为高风险的安全事故。
这一案例也深刻揭示了加密行业对外包人力依赖所蕴含的风险。众多开源或半开源项目需频繁与外部开发者、承包方、审计机构及服务供应商协作。若权限管控缺乏细致的分级机制,拥有合法账号的外部人员便可能触及敏感存储库、提交代码或获取内部开发情报。尽管此次调查未发现实质损害,但外部顾问能够持续接触 MetaMask 相关代码长达近一个月,这足以引发业界对钱包安全性及供应链治理能力的担忧。
朝鲜 IT 渗透加密业,攻击已从钓鱼转向供应链
近年来,与朝鲜有关的黑客及 IT 人员持续将加密货币产业作为攻击目标。美国执法与资安单位多次警告,朝鲜人员会以假身分、伪造履历、远程工作设备与第三方承包关系,进入科技公司与加密企业内部,借此取得代码、云端凭证、私钥管理信息或内部系统权限。相较于传统的网络钓鱼手段,这类攻击路径更为隐蔽,因为入侵者可通过正规流程获取账号,并在日常开发活动中有效降低被发现的概率。
MetaMask 作为全球最受欢迎的自托管钱包之一,长期以来充当着用户进入 DeFi、NFT 及各类链上应用的关键入口。尽管 Consensys 强调用户资产安全未受波及,但该事件仍促使市场重新审视钱包开发流程中存在的薄弱环节。
- 对用户而言,钱包前端、浏览器扩充功能、签章提示与交易确认界面,都可能在供应链环节遭遇风险。
- 对企业而言,身分验证、最小权限、代码审查、版本冻结与异常访问监控,已成为加密基础设施维运的内核要求。
Consensys 承诺强化审查,加密钱包安全压力升高
Consensys 表示,将重新评估外包工程与第三方服务商的合作规范,对外部合作关系实施更严格的审查标准。未来,承包商是否完成身分验证、是否接受多轮面试、是否使用硬件验证、是否限制地理位置与 IP 访问、是否能接触关键保存库,都可能成为钱包公司风控制度的一部分。
虽然此次事件未导致已知的资产损失,但它让加密产业看到了另一种高强度攻击模式的威胁。当攻击者在开发流程中获得合法位置时,风险便会向产品发布、代码完整性以及用户信任度扩散。对于 MetaMask 这类基础入口级产品而言,安全问题已超越了单一漏洞的修补,延伸至人员、供应商、权限及治理流程的全面防线构建。
到此这篇关于MetaMask开发商遭渗透!朝鲜黑客潜伏团队一个月,官方紧急回应的文章就介绍到这了,更多相关MetaMask开发商遭渗透内容请搜索以前的文章或继续浏览下面的相关文章,希望大家以后多多支持!