ConsenSys誤雇北朝鮮工作人員——MetaMask核心代碼被發現存取長達一個月
ConsenSys誤雇北朝鮮的工作人員
大型區塊鏈公司ConsenSys(康森西斯)意外地聘用了與北朝鮮政府有聯繫的軟體開發者作為顧問。
這位開發者使用了假名「泰勒·納普」和「imyugioh」的GitHub帳號,參與了該公司主要服務——加密資產錢包MetaMask(元掩碼)的核心代碼開發,長達約一個月。
巧妙的身份偽裝入侵
根據ConsenSys的法律顧問馬特·科爾瓦(Matt Corva)所述,這名人士並非直接雇用,而是通過可靠的外部第三方服務提供商介紹來簽約的。
該開發者自2026年3月9日起參與該專案,涉及開發連接加密資產用戶與外部法定貨幣支付提供商的功能。隨後,公司在4月檢測到威脅,立即撤銷該人士的訪問權限。在調查期間,所有產品發布被暫時停止,並對員工下達禁止接觸該人士及信息保密的嚴格命令。
受害狀況與企業應對
經過ConsenSys的全面內部調查及向執法機關提供信息後,確認了以下事實:
・未發現資產或數據的非法流用 ・未展開或篡改惡意代碼 ・對用戶的安全或保安沒有影響
該公司表示:「此次事件證明了我們能夠檢測到國家級複雜威脅的安全程序。」同時,未來將對外部供應商的工程師適用與直接雇用相同的嚴格審查標準,重新檢視外包慣例。
加密資產行業面臨的內部入侵威脅
此次事件突顯了北朝鮮黑客集團不僅進行傳統的網路攻擊,還利用假身份證明和遠端工作的機制,通過第三方機構的「正規招聘途徑」進行入侵的戰術轉變。
根據TRM Labs的數據,2026年上半年因黑客攻擊等原因被盜的加密資產中,約66%(約1044億日圓相當)來自與北朝鮮相關的團體。
作為以太坊(Ethereum)重要基礎設施的ConsenSys停止發布的措施,證明了該公司對此風險的極度重視。未來,加密資產企業不僅需要針對智能合約的漏洞進行防範,還必須加強對包括業務委託和顧問在內的「內部風險(供應鏈風險)」的徹底治理。
-- 價格
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。
猜你喜歡

Injective 遭受 490 萬美元攻擊後 4 小時未產出新區塊

Circle 第二季度收入中 95.2% 來自利息

斯貝爾銀行預測俄羅斯規範交易所首年虛擬貨幣交易規模達460億美元

惡意軟體針對假冒GTA 6洩漏網站上的多鏈加密錢包

B.AI 單日 Token 吞吐量突破 1.1 萬億,AI 基礎設施規模化效應加速顯現

梅西退役代幣為何在無流動性下發行?

Zano 第六次硬分叉上線,支持無托管跨鏈至 Ethereum、Solana 和 TON

Tom Lee最新訪談:這四大催化劑將推動ETH今年上漲
V 神、林之晨擔任 ETHTaipei 2026 Keynote,免費票限量登記

歐洲央行數位歐元與私人穩定幣並行發展

ETH:稀缺性的剖析

Nillion(NIL)是什麼?加密資產與盲運算解說指南

對話Tom Lee:推動ETH今年上漲有四大催化劑

持有者收益1億2938萬美元,成為DeFi市場比較指標

1200量子位估算,比特幣·以太坊轉換壓力

波場 TRON 第107號提案生效,TVM 兼容 Prague 與 Osaka 特性

RLUSD市值突破20億美元,XRP Ledger移轉進展中,XRP ETF交易量創歷史新高

XRP Ledger 累計交易突破 50 億:RWA 流入急增,超越以太坊加速成長

Revolut透過Stripe的Bridge推出歐洲三市場首個以太坊穩定幣「EURR」

以太坊存款合約,量子抗性密鑰草案出爐

X計劃實施虛擬貨幣交易的「入口」 可能從Cashtags連接外部服務

神魚最新訪談:比特幣是更好的黃金,對AI熱潮保持觀望

48小時內達到10億美元:X準備在動態中推出加密貨幣交易功能

波場 TRON 發起第 107 號提議投票,推進 TVM 兼容升級

X 交易按鈕即將推出,Bier 否認加密貨幣陰影禁令

俄羅斯的加密貨幣服務廣告:現在允許什麼,還有什麼仍然被禁止

以太坊工程師Mislav Javor加入Ethlabs

從9月1日起,如何進行加密貨幣的海外轉帳

比特幣打破束縛,替代幣登場 – Steady Lads










