1. 首页 > Web3.0

MetaMask安全疑云:朝鲜关联承包商事件引发行业关注

Ai总结: 知名加密钱包MetaMask开发商Consensys否认用户数据或资金遭泄露,澄清一名与朝鲜有关联的外部顾问短暂访问代码库未造成实际损害,公司已启动全面审查并通知执法部门。

Consensys回应外包人员访问争议:未发现恶意行为,系统安全无损

区块链技术企业Consensys就近期有关MetaMask平台遭受安全威胁的传闻作出正式回应,明确表示未发生用户资产或敏感信息外泄事件。公司指出,相关风险源于一名与朝鲜存在关联的第三方顾问在特定时间段内临时接触核心代码库。

外部协作人员背景及访问范围被披露

该名顾问在开源平台GitHub上以‘imyugioh’为标识,真实身份为‘Tyler Knapp’,并非直接雇员,而是通过第三方技术服务提供商参与MetaMask功能开发。其权限使用期自2026年3月9日至4月初,主要聚焦于法币接入模块的优化工作,涵盖存款与取款流程的技术实现。

在识别异常活动后,Consensys迅速实施应急响应机制,包括暂停所有新版本发布、立即撤销该顾问的系统访问权,并展开深度内部审计。同时,相关情况已通报至执法机构,进入联合调查阶段。

注:法币入金与出金功能指支持用户将传统货币(如美元、欧元)转换为加密资产,或反向提取至银行账户的服务体系,是连接中心化金融与去中心化生态的关键环节。

官方声明确认无实质危害,调查结果公开透明

Consensys于社交平台X发布声明,强调其安全监控系统有效运行,成功在早期阶段拦截潜在威胁。公司重申:“我们及时识别并遏制了一名经由第三方渠道聘用的外部参与者所引发的风险。在威胁被控制后,我们即刻终止其全部访问权限,启动全面调查,并向执法单位提交报告。”

经过多轮排查,公司确认未检测到任何植入式恶意代码,用户资金账户与个人数据均未暴露于风险之中。此外,钱包服务的稳定性、加密强度及功能完整性保持正常状态。

“我们的核查结论清晰:未部署恶意程序,未发生客户数据泄露,用户资产与系统安全未受到任何实质性影响。”

企业应对措施与用户信任重建

为防范潜在后续风险,Consensys在事件期间全面冻结产品更新流程,安全团队对最近的代码变更进行逐项审查,确保系统整体一致性与可靠性。同时,用户被告知执法部门正与公司协同推进案件处理。

鉴于MetaMask作为全球最广泛使用的去中心化应用入口之一,服务于数百万终端用户,Consensys高度重视此次事件的响应效率。公司再次承诺将持续投入资源强化安全架构,并坚持定期第三方审计机制。

目前,该承包商的真实身份及其所属第三方服务商的具体信息仍处于司法调查阶段。Consensys表示,将对现有外部合作者筛选标准进行全面评估并予以升级。公司强调,当前无需用户采取额外防护措施,所有账户依然处于安全状态。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。