币圈界报道:

MetaMask外包链中潜入朝鲜关联程序员,企业紧急响应

周五晚间消息显示,MetaMask所属公司Consensys在一次例行安全审查中发现,其通过第三方服务提供商聘用的一名软件开发者与朝鲜存在关联。该人员使用化名“Tyler Knapp”,曾参与钱包内法币与加密资产转换功能的开发工作。安全团队迅速采取行动,立即终止其访问权限,公司声明未发现恶意代码部署、用户资金未受侵扰,也无数据泄露发生。

国家支持黑客惯用渗透路径再现

此次事件再次揭示了加密领域供应链攻击的真实威胁。朝鲜国家级黑客组织长期采用伪装身份渗透技术团队,以实现资金盗取或合约操控。据追踪,Lazarus Group已牵涉超30亿美元的数字资产盗窃案。而像MetaMask这样覆盖数千万用户的去中心化入口,一旦被植入潜在后门,可能在用户资金进出的关键环节实施拦截——这正是最敏感的操作节点。当前未酿成后果,实属及时发现,而非缺乏攻击意图。

多链生态下的承包商风险放大

当前全球数十个区块链项目依赖数千名外部贡献者协同开发,审查机制普遍存在盲区。尽管以太坊、BNB Chain和Polygon等主流链在开发者活跃度上领先,但其生态仍高度依赖非核心团队成员。作为以太坊生态的核心钱包,MetaMask处于大量流量交汇处,成为高价值目标。此事件警示:必须强化对第三方开发者的准入审核,推行细粒度权限分配,并建立持续性代码审计机制,避免事后补救。哪怕短暂的权限开放,也可能为成熟对手提供长期驻留机会,尤其当依赖库文件已被篡改时。

关键细节仍未公开,信任面临考验

Consensys尚未公布该开发者实际持有访问权限的时间长度,亦未说明撤销权限后是否完成全面代码溯源分析。尽管官方强调用户无损,但市场关注点已转向后续透明度与独立审计的可能性。企业的声誉根基在于用户对其安全性与可信度的长期信赖,即便本次事件未导致财务损失,若信息沟通不完整,仍可能动摇公众信心。这一案例表明,无论系统经过多少次实战检验,核心钱包基础设施始终是国家级网络行为体的重点打击对象。随着朝鲜不断优化其加密渗透策略,合法开发者与国家代理人之间的界限正变得愈发模糊。