摘要:一名化名Tyler Knapp的朝鲜国家支持特工通过第三方承包商渠道潜入MetaMask开发环境,持续近一个月。Consensys在检测到异常后及时切断访问权限,确认未造成用户资产损失或数据泄露。该事件被指为系统性网络攻击的一部分,凸显加密行业供应链安全风险。

币圈界报道:
朝鲜特工潜入MetaMask核心开发团队,未致用户资产受损
一名身份伪装为‘Tyler Knapp’的朝鲜(DPRK)国家支持人员,经由外包人力资源机构进入MetaMask开发体系。其在约30天内参与了法定货币集成模块的关键代码编写,该功能直接关联用户资金转换路径。
异常行为触发自动警报,安全系统迅速响应
Consensys的安全监控平台通过识别非典型网络连接模式与操作行为轨迹,发现潜在威胁。公司立即撤销该账户所有系统权限,并暂停其贡献代码的相关部署流程。
跨国渗透策略升级:以开发者身份渗透加密生态
此事件并非孤立案例,而是朝鲜长期实施的系统性数字攻击战略之一。调查揭示,超过百名疑似朝鲜关联人员活跃于53家加密企业,其中部分已获取高权限开发凭证。
强化承包商审查机制,推动行业联合防御
事件曝光后,Consensys宣布将重构第三方人才引入流程,增设多层背景核查与行为审计机制。同时,多家头部钱包及交易所正建立威胁情报共享联盟,以提升早期识别能力。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
