维塔斯下载 > 资讯 > 资讯 > 区块链软件公司Consensys证实:误聘北韩黑客软件工程师 核心MetaMask钱包代码遭染指

区块链软件公司Consensys证实:误聘北韩黑客软件工程师 核心MetaMask钱包代码遭染指

  • 作者:佚名
  • 来源:维塔斯下载
  • 时间:2026-07-19



区块链软件公司Consensys证实:误聘北韩黑客软件工程师 核心 Mask钱包代码遭染指




  以太坊重要基础设施Consensys证实,今年稍早在完全不知情的情况下,聘用了一名与北韩有关联的软件工程师,此人以化名「Tyler Knapp」渗透公司系统长达1个月,甚至一度接触 Mask钱包的核心代码。


核心钱包代码遭染指

  内部Slack讯息显示,「Knapp」实际参与了 Mask钱包核心平台的代码开发,并贡献了透过第三方支付供应商进行加密货币与法币转换的相关功能。换句话说,这名身份不明的工程师一度能碰触到数百万用户钱包背后的关键基础设施。


  发现异状后,Consensys法务长于4月对全公司发出警报,下令「所有产品发布立即暂停,等待调查结果」,公司随即启动安全调查程序。


Consensys:无资产或资料遭盗用

  Consensys法务长Matt Corva向CoinTelegraph表示:「『Knapp』是透过一家信誉良好的第三方服务供应商既有合作关系介绍给我们,并以顾问身份与Consensys合作,他从未受聘为Consensys正式员工。」


  Corva补充:「在他被引进来后不久,我们就发现了这项威胁,随即依照安全协议终止其所有存取权限,并展开全面调查。调查证实并无资产或资料遭盗用、未部署任何恶意代码,也未对用户安全造成影响。」他也透露,Consensys将重新检讨外包工程与开发工作的相关作业流程。


北韩假聘雇渗透手法非首例

  此事并非北韩黑客组织首次以假聘雇手法渗透加密货币企业。北韩相关黑客集团近年惯用传送假求职邀约、或主动应征开发职缺的方式,借此取得企业原始代码的存取权限,借机植入后门或窃取资产。据统计,2025年北韩黑客集团造成的损失金额较前一年增加51%,显示这类渗透手法仍在持续扩大规模。


  Consensys这次虽未造成实质资产损失,但核心钱包代码一度暴露于身份不明工程师之手,仍再次凸显加密货币产业在外包与远端聘雇审查上的漏洞,也让整个产业对「谁在写你的代码」这个问题更加警惕。