MetaMask险遭朝鲜黑客渗透:合约工身份掩护下潜伏四周
2026-07-20 07:21:49
AI总结:一名化名Tyler Knapp的朝鲜特工通过第三方承包商渠道潜入MetaMask开发环境,持续近一个月。Consensys凭借异常流量监测及时识别并切断其访问权限,确认未造成用户资产损失或数据泄露。该事件暴露了加密行业在远程用工审核中的重大安全隐患。
朝鲜情报人员伪装开发者渗透MetaMask核心系统
一名身份为‘Tyler Knapp’的朝鲜国家支持特工,利用第三方人力资源中介进入Consensys的外包开发体系,成功参与MetaMask钱包法定货币集成模块的代码编写工作,时间跨度约为2026年3月9日至4月。
安全监控系统识破异常行为,迅速封禁访问权限
Consensys的安全防护机制通过分析异常网络连接模式与非典型操作行为,识别出潜在威胁,并立即终止该合同工的所有系统凭证。公司随后启动内部调查,确认未发生资金外泄、敏感信息泄露或恶意代码植入。
国家主导的数字攻击策略持续扩张,渗透目标锁定关键基础设施
此次事件并非孤立案例,而是朝鲜在加密领域实施系统性渗透行动的一部分。据以太坊支持计划调查,超过百名疑似关联朝鲜的开发者活跃于53家加密机构。其中,获取合法开发权限已成为攻击者突破交易审批系统的主流路径。
跨国协作应对新型数字间谍挑战
鉴于朝鲜黑客组织2025年从Bybit平台盗取超15亿美元,占当年加密盗窃案总额逾半,多家行业主体已联合建立威胁情报共享机制。同时,美国司法部已对协助伪造身份的本国公民提起刑事诉讼,强化跨境追责能力。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!