朝鲜关联开发者潜入 MetaMask 开发团队一个月才被发现

A concealed North Korean developer inside the MetaMask engineering team (Image: Shutterstock)
A concealed North Korean developer inside the MetaMask engineering team (Image: Shutterstock)

一名与朝鲜有关联的开发者在未被识破的情况下,参与 MetaMask 代码开发近一个月,随后被母公司 Consensys 识别为高风险承包商,随即撤销其所有访问权限,并称未发现任何资产或数据损失。

关键信息:

  • 该开发者使用虚假身份,通过第三方外包服务商进入 Consensys。
  • 其工作内容涉及核心钱包代码,以及连接加密资产与法币支付服务的功能。
  • 事件暴露后, Consensys 叫停相关版本发布、联系执法机构,并启动对外包承包商管理流程的全面复核。

潜入 MetaMask 开发环境

据披露,这名顾问以 Tyler Knapp 之名、使用 GitHub 账号“imyugioh”,通过 Consensys 原本已经合作的一家外包机构进入项目团队。相关报道显示,其在公开代码库上的贡献记录从 3 月 9 日持续到 4 月,意味着其在 MetaMask 钱包的开发环境中活动了大约一个月。

内部沟通记录显示,Knapp 参与了 MetaMask 核心平台以及部分移动端钱包的开发工作,其中包括支持通过第三方支付服务商实现“加密货币兑法币”的相关代码。当公司识别出潜在威胁后,首席法务官 Matt Corva 要求团队立即暂停产品发布,并避免与该顾问进一步直接接触,之后 Consensys 彻底终止了其访问权限。

Corva 表示:“我们发现这一威胁后,立即展开全面调查,确认没有资产或数据被挪用,没有恶意代码被部署,也未对用户安全与系统安全造成影响。” 公司同时向执法机构报告情况,并对外包工程师的审查与管理流程进行重新评估。

延伸阅读: 高管警告六家监管机构错过 GENIUS 法案规则制定期限

加密行业用工与安全风险

此案凸显了开发者账号本身就可能成为风险入口:在不必从“外部”攻破公司的前提下,攻击者一旦进入开发环境,便可接触源代码以及交易签名等关键系统。

TRM Labs 早前警示称,一旦开发环境被攻陷,攻击者可能直接接近用于授权资金划转的底层基础设施。

这起事件也被视为朝鲜更大规模“技术外包”行动的一部分。过去数年中,大量朝鲜技术人员伪造身份,远程应聘全球科技岗位。一项由 Ethereum (ETH) 资助的项目称,仅在六个月内,就在 53 个加密项目中识别出约 100 名疑似朝鲜技术人员。美国法院也陆续判处多名帮助这些人员伪装“本地员工”的美国国民。

从资金面看,相关风险依然巨大。FBI 将 2025 年约 15 亿美元 Bybit 被盗事件归因于朝鲜黑客;业内估算,同年全球加密盗窃损失中,逾半数可追溯至朝鲜相关行动。

与过去单一的“黑客攻击”手段不同,如今朝鲜行动愈发倾向将虚假招聘、远程用工与常规网络攻击相结合,构建多层次渗透路径。Consensys 在本案中于造成实质损失前阻断了该开发者,但事件本身进一步印证了行业趋势:加密公司正被迫大幅收紧身份审核、外包管理,并加强威胁情报共享。

下一篇: Trezor 回应 ZachXBT 指控:钱包并非“彻底垃圾”

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的内容负责人,在过去 10 年里一直报道加密行业。 他专注于深度的 Research 和 Learn 文章,重点关注分析性报道、行业背景,以及塑造加密世界的更大力量,从 AI 时代与安全技术到金融科技创新。 他坚信数字化的一切即将全面超越模拟世界的一切,并正为促成这一转变而不懈努力。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。
朝鲜关联开发者潜入 MetaMask 开发团队一个月才被发现 | Yellow