币圈界报道:

MetaMask核心代码库遭外部顾问临时访问,公司紧急应对

知名区块链技术企业Consensys针对近期关于MetaMask钱包存在安全漏洞的传闻发布正式声明,明确否认任何用户资金或敏感信息遭到泄露。事件起因是一名曾与朝鲜背景相关的外部顾问,在2026年3月至4月期间通过第三方服务商获得对MetaMask核心代码库的临时访问权限。

涉事顾问身份及访问范围披露

该人员在GitHub平台以‘imyugioh’为标识,化名为Tyler Knapp,属于非直接雇佣的独立顾问,受聘参与法币接入功能模块的开发工作。其访问行为集中于与银行转账及支付通道集成相关的代码分支,持续时间约一个月。

发现异常后,Consensys立即暂停所有新版本发布流程,撤销该顾问全部系统权限,并同步启动内部渗透测试与日志回溯分析。同时,相关线索已移交执法机构进行进一步调查。

初步调查结论:无恶意代码植入,用户数据安全无忧

公司在社交平台X上发布公告,确认其安全监控系统有效触发预警机制,使威胁得以在早期阶段被遏制。声明指出,经全面审计,未发现任何未经授权的代码变更或后门植入痕迹。

“我们迅速识别并终止了来自第三方服务渠道的潜在风险源,后续展开深度溯源,结果表明客户资产、账户信息及钱包运行状态均未受到实际影响。”

强化安全管控措施,重申用户信任承诺

为防止类似事件再次发生,Consensys已暂停所有非必要更新,组织专项团队对近期内部代码提交记录进行全面复查,并加强对外部贡献者的资质审核流程。目前,执法部门正与公司安全团队协同推进案件调查。

鉴于MetaMask作为主流去中心化应用入口,服务全球超千万用户,公司强调将持续投入自动化检测与多层防护体系。尽管该承包商背景仍在调查中,但企业明确表示,用户无需采取额外保护行动,现有安全机制足以保障账户稳定运行。