MetaMask安全风波:朝鲜关联承包商涉代码库访问被查

Consensys澄清MetaMask代码库访问事件:无用户资产受损

区块链技术公司Consensys针对近期关于MetaMask加密钱包存在安全漏洞的传闻作出正式回应,明确表示未发生用户资金或敏感信息泄露。事件起因是一名曾与朝鲜存在关联的第三方顾问在2026年3月至4月间临时接入项目核心开发系统。

外部顾问访问记录与技术影响范围

该人员在GitHub平台以‘imyugioh’名义注册,真实身份为化名“Tyler Knapp”的独立顾问,通过第三方服务公司受聘参与MetaMask功能优化工作。其权限覆盖与法币交易通道相关的代码模块,主要涉及存款及取款接口的逻辑调整。

在发现异常行为后,Consensys立即暂停所有新版本发布流程,切断该账户的全部访问权限,并启动全链路安全审计。同时,相关情况已通报至司法执法机构,进入正式调查阶段。

注:法币入金与出金功能支持用户通过传统银行渠道将法定货币兑换为加密资产,或反向操作提取现金,是连接中心化金融与去中心化生态的关键节点。

内部审查结果与对外沟通策略

Consensys于社交媒体平台X上发布声明,解释其威胁检测机制有效运作,使潜在风险得以快速遏制。公司强调,整个响应流程严格遵循既定应急预案。

“我们识别到一名由第三方中介引入的顾问带来的潜在威胁。在确认后第一时间终止其所有访问权限,随即展开深度调查,并同步向执法机关报备。”

经过全面排查,公司确认未有恶意程序被部署至生产环境,用户资产状态、私钥安全及账户信息均未受到实际影响。产品运行稳定,核心功能正常,无任何性能下降迹象。

“经验证,不存在恶意代码注入,亦无客户数据外泄情况。用户的资金保障、隐私安全和系统完整性均维持在最高标准。”

安全应急措施与后续防范升级

为防止潜在隐患扩散,Consensys暂时冻结所有新功能上线,组织专项团队对近期内的所有代码变更进行溯源分析,确保系统完整性和可信度。

同时,公司主动向用户披露当前进展,说明执法部门正与内部安全团队协同推进案件调查。鉴于MetaMask作为主流去中心化应用门户,服务全球超千万用户,其安全性被视为重中之重。

目前,该顾问的真实身份及所属第三方服务商的具体信息仍在调查中,未对外公开。公司表示,现有外部合作审核机制将接受全面复盘与强化,以提升供应链安全防线。

Consensys重申,用户无需采取额外行动,当前账户状态安全可靠,无需更换密钥或转移资产。