一名与朝鲜有关联的开发者在未被识破的情况下,参与 MetaMask 代码开发近一个月,随后被母公司 Consensys 识别为高风险承包商,随即撤销其所有访问权限,并称未发现任何资产或数据损失。
关键信息:
- 该开发者使用虚假身份,通过第三方外包服务商进入 Consensys。
- 其工作内容涉及核心钱包代码,以及连接加密资产与法币支付服务的功能。
- 事件暴露后, Consensys 叫停相关版本发布、联系执法机构,并启动对外包承包商管理流程的全面复核。
潜入 MetaMask 开发环境
据披露,这名顾问以 Tyler Knapp 之名、使用 GitHub 账号“imyugioh”,通过 Consensys 原本已经合作的一家外包机构进入项目团队。相关报道显示,其在公开代码库上的贡献记录从 3 月 9 日持续到 4 月,意味着其在 MetaMask 钱包的开发环境中活动了大约一个月。
内部沟通记录显示,Knapp 参与了 MetaMask 核心平台以及部分移动端钱包的开发工作,其中包括支持通过第三方支付服务商实现“加密货币兑法币”的相关代码。当公司识别出潜在威胁后,首席法务官 Matt Corva 要求团队立即暂停产品发布,并避免与该顾问进一步直接接触,之后 Consensys 彻底终止了其访问权限。
Corva 表示:“我们发现这一威胁后,立即展开全面调查,确认没有资产或数据被挪用,没有恶意代码被部署,也未对用户安全与系统安全造成影响。” 公司同时向执法机构报告情况,并对外包工程师的审查与管理流程进行重新评估。
延伸阅读: 高管警告六家监管机构错过 GENIUS 法案规则制定期限
加密行业用工与安全风险
此案凸显了开发者账号本身就可能成为风险入口:在不必从“外部”攻破公司的前提下,攻击者一旦进入开发环境,便可接触源代码以及交易签名等关键系统。
TRM Labs 早前警示称,一旦开发环境被攻陷,攻击者可能直接接近用于授权资金划转的底层基础设施。
这起事件也被视为朝鲜更大规模“技术外包”行动的一部分。过去数年中,大量朝鲜技术人员伪造身份,远程应聘全球科技岗位。一项由 Ethereum (ETH) 资助的项目称,仅在六个月内,就在 53 个加密项目中识别出约 100 名疑似朝鲜技术人员。美国法院也陆续判处多名帮助这些人员伪装“本地员工”的美国国民。
从资金面看,相关风险依然巨大。FBI 将 2025 年约 15 亿美元 Bybit 被盗事件归因于朝鲜黑客;业内估算,同年全球加密盗窃损失中,逾半数可追溯至朝鲜相关行动。
与过去单一的“黑客攻击”手段不同,如今朝鲜行动愈发倾向将虚假招聘、远程用工与常规网络攻击相结合,构建多层次渗透路径。Consensys 在本案中于造成实质损失前阻断了该开发者,但事件本身进一步印证了行业趋势:加密公司正被迫大幅收紧身份审核、外包管理,并加强威胁情报共享。





