ConsenSys誤雇北朝鮮工作人員——MetaMask核心代碼被發現存取長達一個月
ConsenSys誤雇北朝鮮的工作人員
大型區塊鏈公司ConsenSys(康森西斯)意外地聘用了與北朝鮮政府有聯繫的軟體開發者作為顧問。
這位開發者使用了假名「泰勒·納普」和「imyugioh」的GitHub帳號,參與了該公司主要服務——加密資產錢包MetaMask(元掩碼)的核心代碼開發,長達約一個月。
巧妙的身份偽裝入侵
根據ConsenSys的法律顧問馬特·科爾瓦(Matt Corva)所述,這名人士並非直接雇用,而是通過可靠的外部第三方服務提供商介紹來簽約的。
該開發者自2026年3月9日起參與該專案,涉及開發連接加密資產用戶與外部法定貨幣支付提供商的功能。隨後,公司在4月檢測到威脅,立即撤銷該人士的訪問權限。在調查期間,所有產品發布被暫時停止,並對員工下達禁止接觸該人士及信息保密的嚴格命令。
受害狀況與企業應對
經過ConsenSys的全面內部調查及向執法機關提供信息後,確認了以下事實:
・未發現資產或數據的非法流用 ・未展開或篡改惡意代碼 ・對用戶的安全或保安沒有影響
該公司表示:「此次事件證明了我們能夠檢測到國家級複雜威脅的安全程序。」同時,未來將對外部供應商的工程師適用與直接雇用相同的嚴格審查標準,重新檢視外包慣例。
加密資產行業面臨的內部入侵威脅
此次事件突顯了北朝鮮黑客集團不僅進行傳統的網路攻擊,還利用假身份證明和遠端工作的機制,通過第三方機構的「正規招聘途徑」進行入侵的戰術轉變。
根據TRM Labs的數據,2026年上半年因黑客攻擊等原因被盜的加密資產中,約66%(約1044億日圓相當)來自與北朝鮮相關的團體。
作為以太坊(Ethereum)重要基礎設施的ConsenSys停止發布的措施,證明了該公司對此風險的極度重視。未來,加密資產企業不僅需要針對智能合約的漏洞進行防範,還必須加強對包括業務委託和顧問在內的「內部風險(供應鏈風險)」的徹底治理。
免責聲明:本內容僅用於一般品牌傳播與資訊說明之目的,不構成任何金融、投資、法律或稅務建議。文中提及的活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售、交易任何加密資產,或使用任何服務的推薦、招攬或邀請。加密資產具有高波動性,並存在價值損失風險。WEEX 服務及線上活動的可用性可能因地區而異,並受當地適用法律法規及用戶資格要求限制。部分活動可能不適用於某些司法管轄區。您有責任確保訪問及使用 WEEX 服務符合當地適用法律法規。在參與任何涉及加密資產的活動前,請充分評估相關風險。
猜你喜歡

Cardano 啟動 Van Rossum 硬分叉並擴展網絡治理

遊戲守護社會基礎設施 電力與地方政府數位轉型的最前線|WebX2026

高盛:美國通膨正從局部走向全面擴散,但遠未重演 2022 年危機

比特幣在箱型區間中,是否為積累信號?…Crypto.com關注ETF資金流入與監管整頓

韓國銀行、CBDC實證實驗的第二階段將於九月開始!針對50萬用戶的大規模擴展

Coinbase 支持更嚴格的 CLARITY 法案,特朗普的倫理爭議加劇

寶可夢卡片在加密賭博平台上掀起熱潮

Dash 財務自主性:貨幣自由的未來

被逮捕的Decrypted行動目標表示已將比特幣錢包密碼分享給第三方,並在交易所遭入侵後被錯誤逮捕

特朗普在Kimi K3登頂編碼測試後重啟對中國AI的打壓

Ckpool 測試 Stratum V2,但警告不適用於獨立比特幣挖礦

企業會停止累積比特幣嗎?這個指標是警告信號

黑石集團的兆元神話:紀錄與金融控制的圍堵

世界杯創紀錄:Kalshi 和 Polymarket 上的投注達 57 億美元

安迪·伯納姆英國總理就職…「將以新經濟模式結束政治不安」

英國:安迪·伯納姆,一位「堅信」加密貨幣的首相候選人,正走向唐寧街

Aave 選擇 Chainlink CCIP 作為跨鏈 sGHO 的預設標準












