ConsenSys解雇涉朝开发者,MetaMask安全无损

ConsenSys终止与朝鲜疑似关联开发者的合作,强化安全防线

据Crypto Briefing披露,ConsenSys在一次例行安全评估中识别出一名曾参与MetaMask项目开发的外部顾问存在与朝鲜方面的潜在联系,随即采取解雇措施。公司明确表示,此次事件未导致任何恶意程序注入、资产流失或用户信息外泄,且所有受影响系统均已恢复稳定。

外部渠道引入风险暴露,访问权限迅速冻结

该开发者经由一家资质合规的第三方技术服务机构获得对MetaMask核心代码库的部分访问权,其真实身份通过化名“Tyler Knapp”及GitHub账户“imyugioh”进行匿名操作。公开记录显示,其贡献内容涉及加密钱包与法定支付网关的集成功能。

该人员自3月9日起开展代码提交工作,在系统内活跃约一个月后,于4月被监测到异常行为,公司立即切断其全部访问权限。在此期间,产品上线流程亦被暂停,直至完成全面安全核查。

内部调查确认无用户数据受损

调查团队对相关代码变更、登录日志及系统调用路径进行了深度分析,结果显示未检测到任何破坏性代码或越权操作。同时,没有证据表明其获取了专有源码或敏感业务数据,也未发现客户账户被侵入的迹象。

公司已将事件上报执法机构,并完成对顾问权限范围的回溯评估,目前暂无需额外防护措施。尽管未公开具体识别依据,但强调现有安全机制在威胁扩散前成功触发预警。

第三方合作审核机制全面升级

此事件推动Consensys重新审视通过外包服务商招募技术人才的流程。未来,公司将统一执行与全职员工同等严格的背景审查标准,涵盖身份验证、历史履历与数字足迹追踪。

近年来,朝鲜实体频繁以虚假身份渗透全球科技企业,借远程开发岗位获取知识产权与基础设施控制权。据TRM Labs报告,2026年上半年,朝鲜关联团体主导的加密货币盗窃案占总量近三分之二,涉案金额达6.43亿美元,凸显行业面临的系统性安全挑战。

安全响应机制有效遏制潜在威胁

ConsenSys重申,其防御体系在用户受到实际影响前即捕捉到异常信号,从而实现快速干预。后续将深化对合同工的持续监控机制,提升第三方生态的整体可信度与抗风险能力。