tradingkey.logo
搜尋

朝鮮特工在被捕前曾獲取過 MetaMask 代碼。

Cryptopolitan2026年7月18日 10:11
facebooktwitterlinkedin

MetaMask加密錢包背後的區塊鏈公司Consensys證實,該公司dent地將一名與朝鮮有關聯的軟件開發人員招入麾下。該公司確認,在一個月後發現問題並將其解僱之前,他們已向該開發人員提供了錢包核心代碼的訪問權限。. 

內部Slack消息顯示,這名與朝鮮有關聯的特工在被終止行動前,曾對MetaMask的核心代碼進行了大約一個月的攻擊。儘管Consensys證實,這名入侵者在造成任何損失之前就被阻止了,但市場仍然對MetaMask保障用戶資金安全的能力持懷疑態度。. 

一名朝鮮開發者在 MetaMask 內部待了一個月。

據 報道,這名朝鮮軟件工程師化名“Tyler Knapp”,GitHub賬號爲“imyugioh”。他通過一家與Consensys長期合作的第三方服務提供商以顧問身份受聘。Consensys證實,這名軟件工程師並非通過其內部招聘渠道直接錄用,並堅稱第三方招聘機構可能在篩選環節出現疏漏。 

查閱內部 Slack 消息可知,Tyler Knapp 參與了 MetaMask 平臺核心代碼的開發。他可以訪問 MetaMask 的核心代碼庫,該代碼庫負責通過第三方支付服務商將加密貨幣轉換爲法定貨幣,反之亦然。Tyler 還爲 MetaMask 在 GitHub 上的移動錢包代碼庫做出了貢獻。.

這些捐款從 3 月 9 日開始,到 4 月突然停止,同月 Consensys 切斷了他的訪問權限,這意味着該特工在公司系統中大約有一個月的活動時間。.

Consensys公司總法律顧問馬特·科爾瓦透露,泰勒入職後不久,公司就發現了這一威脅。公司遵循安全協議,在dent威脅後立即終止了相關訪問權限。他表示,後續調查未發現任何資產或數據被盜用、惡意代碼未被推送至生產環境,也未對用戶安全造成任何影響。.

今年四月,科爾瓦向全公司發出警報,下令暫停所有產品發佈,等待調查結果,並指示員工不要與涉事人員接觸。他還要求員工在調查期間對此事保持內部溝通,這一要求表明,早在本週事件公開之前,Consensys 就試圖控制輿論走向。.

加密貨幣仍然是平壤最青睞的目標之一。

朝鮮特工 冒充遠程軟件工程師,屢次在美國公司獲得正式工作。這些公司藉助美國境內的中間人運營的“筆記本電腦農場”來實現這一目標,這些“筆記本電腦農場”使員工看起來像是從朝鮮境內登錄的。

據《衛報》報道 ,去年一名亞利桑那州女子因經營此類活動而被判刑,檢察官稱該活動爲與朝鮮有關的實體創造了超過 1700 萬美元的收入。

今年早些時候,又有兩名美國公民因協助實施類似計劃而被判刑,司法部稱這些計劃涉及近 70 家美國公司。.

加密貨幣公司尤其容易成爲trac的目標,因爲開發人員的普通訪問權限可以遠遠超出源代碼,深入到交易簽名基礎設施,也就是被盜資金實際轉移的層面。. 

區塊鏈分析公司 TRM Labs 估計,去年所有被盜加密貨幣中約有三分之二是與朝鮮有關的黑客所爲,其中包括被廣泛認爲是平壤所爲的 15 億美元的 Bybit 盜竊案。.

最頂尖的加密貨幣專家都在閱讀我們的簡報。想 加入他們?

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有