MetaMask 代碼庫遭北韓黑客滲透一個月 ConsenSys:未有資產或數據外洩
AI 市場總結
ConsenSys 披露,一名北韓行為者滲透 MetaMask 開發團隊約一個月並貢獻了程式碼,突顯加密基礎設施中供應鏈及內部人員風險正在上升。儘管該公司表示未部署任何惡意程式碼,且未有用戶資金或數據受影響,但事件凸顯開發者環境與承包商審查中的攻擊面。短期內,這可能提高以太坊錢包及 DeFi 活動的安全風險溢價。
影響等級
● 中
主要受影響標的
ETH/USDT-0.05%
AI 觀點 · ETH/USDTAI 觀點
● 中性
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
BlockBeats 報道,ConsenSys(MetaMask 開發商)於 7 月 19 日披露,發現一名北韓黑客以假身份混入 MetaMask 團隊,約一個月內以外判顧問身份參與核心錢包代碼開發。涉事人士自稱 "Tyler Knapp",以 GitHub 用戶名 imyugioh 活躍,提交代碼時間橫跨 3 月 9 日至 4 月,內容包括加密資產與法幣之間轉換與轉賬相關的代碼。
ConsenSys 指,一旦確認風險即時撤銷其存取權限,並指示員工暫停產品發佈、避免任何接觸,同時向執法部門報案。ConsenSys 總法律顧問 Matt Corva 表示,調查結果確認沒有資產或數據被盜用,亦未有部署惡意代碼,用戶資金及安全不受影響。公司正檢視外判承包商的背景審查流程。
TRM Labs 指,開發者工作環境已成為攻擊者切入點,可藉此接觸加密公司金鑰及提幣審批系統。早前亦有一個以太坊資助項目在 53 個加密項目中識別出 100 名疑似北韓 IT 人員。