MetaMask险遭朝鲜黑客渗透:合约工身份掩护下潜伏四周

朝鲜情报人员伪装开发者渗透MetaMask核心系统

一名身份为‘Tyler Knapp’的朝鲜国家支持特工,利用第三方人力资源中介进入Consensys的外包开发体系,成功参与MetaMask钱包法定货币集成模块的代码编写工作,时间跨度约为2026年3月9日至4月。

安全监控系统识破异常行为,迅速封禁访问权限

Consensys的安全防护机制通过分析异常网络连接模式与非典型操作行为,识别出潜在威胁,并立即终止该合同工的所有系统凭证。公司随后启动内部调查,确认未发生资金外泄、敏感信息泄露或恶意代码植入。

国家主导的数字攻击策略持续扩张,渗透目标锁定关键基础设施

此次事件并非孤立案例,而是朝鲜在加密领域实施系统性渗透行动的一部分。据以太坊支持计划调查,超过百名疑似关联朝鲜的开发者活跃于53家加密机构。其中,获取合法开发权限已成为攻击者突破交易审批系统的主流路径。

跨国协作应对新型数字间谍挑战

鉴于朝鲜黑客组织2025年从Bybit平台盗取超15亿美元,占当年加密盗窃案总额逾半,多家行业主体已联合建立威胁情报共享机制。同时,美国司法部已对协助伪造身份的本国公民提起刑事诉讼,强化跨境追责能力。