币圈界报道:

MetaMask核心开发团队发现朝鲜关联承包商长期访问

Consensys确认,一名被指与朝鲜存在关联的外部承包商,自3月9日起通过一家第三方服务公司获得对MetaMask相关代码库的贡献权限,直至2026年4月才被系统识别并切断访问,持续时间约一个月。

访问权限异常触发内部警报,产品发布即时冻结

总法律顾问Matt Corva指出,该人员身份经核实与朝鲜有关联,公司随即启动紧急响应机制,全面暂停所有产品发布流程,并禁止员工与其进行任何形式互动,等待调查结果。

调查结论:无数据外泄,未影响用户安全

尽管存在长达一个月的代码访问窗口,但审查未发现资产挪用、恶意代码注入或生产环境异常。用户隐私与钱包安全未受实际损害,但此次事件揭示了远程外包合作中潜在的结构性风险。

第三方引入路径成安全盲区,审查标准亟待升级

该承包商由一家信誉良好的第三方服务商推荐进入项目协作体系,其真实身份在初期未被有效验证。调查显示,其GitHub账户名为'imyugioh',且曾于Ankr、Blueberry Protocol、DEPO、Pickle Finance及Harmony等多家曾遭遇攻击的机构任职。

朝鲜网络行为模式再现:伪装承包商渗透关键基础设施

此事件符合联邦调查局此前发布的警示——朝鲜黑客正广泛利用虚假身份的远程承包渠道,渗透加密生态核心团队。此类攻击不依赖技术漏洞,而聚焦于身份认证与访问控制的薄弱环节。

化名伪装与供应链漏洞:'Tyler Knapp'背后的隐蔽威胁

该承包商使用化名参与开发,其真实身份为虚构。这一手法与近年来多起类似事件一致,凸显出仅依赖简历和平台资料难以识别恶意角色的风险。当前安全指南已明确建议采用硬件密钥与深度背景核查以防范此类入侵。