- Consensys đã xóa một nhà phát triển có liên kết với DPRK trước khi bất kỳ người dùng MetaMask nào bị ảnh hưởng.
- Điều tra nội bộ không tìm thấy mã độc, tài sản bị đánh cắp hoặc dữ liệu người dùng bị lộ.
- Sự cố đã thúc đẩy việc sàng lọc nhà thầu chặt chẽ hơn trong bối cảnh các mối đe dọa bảo mật tiền điện tử đang gia tăng.
Consensys đã xác nhận rằng họ đã xác định và xóa một nhà phát triển phần mềm có liên quan đến Triều Tiên sau khi cá nhân này đóng góp vào mã liên quan đến MetaMask thông qua nhà cung cấp dịch vụ bên thứ ba.
Công ty cho biết cuộc điều tra nội bộ của họ không tìm thấy bằng chứng nào về tài sản bị đánh cắp, dữ liệu người dùng bị xâm phạm, mã độc hoặc bất kỳ tác động nào đến người dùng MetaMask.
Consensys loại bỏ nhà phát triển sau khi xem xét bảo mật nội bộ
Consensys phát hiện ra rủi ro bảo mật sau khi thuê một nhà tư vấn được giới thiệu thông qua mối quan hệ hiện có với nhà cung cấp dịch vụ bên thứ ba. Nhà phát triển hoạt động với bí danh “Tyler Knapp” và được cho là đã sử dụng tên người dùng GitHub “imyugioh”.
Theo trang Drop Site Newsbáo cáo, nhà tư vấn đã đóng góp vào mã nền tảng MetaMask, bao gồm các tính năng chuyển đổi tiền điện tử thành tiền pháp định được tích hợp với các nhà cung cấp thanh toán bên thứ ba. Hồ sơ GitHub công khai cho thấy các đóng góp bắt đầu vào ngày 9 tháng 3 trước khi kết thúc vào tháng 4 khi Consensys thu hồi quyền truy cập của nhà phát triển.
Công ty phần mềm blockchain cho biết họ đã ngay lập tức kích hoạt các quy trình bảo mật sau khi xác định được mối đe dọa tiềm tàng. Đặc quyền truy cập đã bị xóa, việc phát hành sản phẩm tạm thời bị đình chỉ và một cuộc điều tra toàn diện đã được tiến hành.
Consensys cho biết nhà phát triển có liên kết với Triều Tiên đã đóng góp mã MetaMask trước khi quyền truy cập bị thu hồi
Theo Drop Site News, công ty blockchain Consensys đã vô tình thuê một nhà phát triển phần mềm có liên hệ với Triều Tiên. Nhà phát triển, sử dụng bí danh “Tyler Knapp,” đã tham gia thông qua…pic.twitter.com/3XkDGbdXhL
— Chuỗi khối Wu (@WuBlockchain)Ngày 18 tháng 7 năm 2026
Tổng cố vấn của Consensys, Matt Corva, cho biết cuộc điều tra xác nhận rằng không có tài sản hoặc dữ liệu người dùng nào của công ty bị chiếm đoạt. Ông cũng tuyên bố rằng các nhà điều tra không tìm thấy mã độc nào được triển khai trongMetaMaskhạ tầng của nó và không có rủi ro bảo mật ảnh hưởng đến người dùng.
Công ty đã thông báo cho cơ quan thực thi pháp luật và chia sẻ thông tin liên quan liên quan đến vụ việc.
Tuy nhiên, Consensys không tiết lộ cách xác định nhà tư vấn có liên hệ với Triều Tiên.
Các công ty tiền điện tử phải đối mặt với mối đe dọa ngày càng tăng từ nhân viên CNTT Triều Tiên
Vụ việc nêu bật thách thức an ninh mạng ngày càng tăng mà các công ty tiền điện tử dựa vào tài năng kỹ thuật từ xa và các nhà thầu bên ngoài phải đối mặt.
Các đặc vụ Triều Tiên đã nhiều lần sử dụng danh tính giả để có được các vị trí phát triển phần mềm tại các công ty công nghệ và blockchain. Những vai trò này có thể cung cấp quyền truy cập vào mã nguồn độc quyền, hệ thống nội bộ và môi trường phát triển nhạy cảm.
Consensys cho biết vụ việc chứng minh rằng các biện pháp kiểm soát an ninh của họ đã phát hiện thành công và ngăn chặn mối đe dọa cấp quốc gia tinh vi trước khi người dùng bị ảnh hưởng.
Sau cuộc điều tra, công ty bắt đầu xem xét các chính sách gia công kỹ thuật của mình để tăng cường các tiêu chuẩn sàng lọc đối với các nhà thầu bên thứ ba.
Các nhà nghiên cứu bảo mật đã liên tục cảnh báo rằng các công ty tiền điện tử vẫn là mục tiêu hấp dẫn vì các nhà phát triển thường nhận được quyền truy cập vào cơ sở hạ tầng ví và hệ thống giao dịch.
Công ty tình báo blockchainPhòng thí nghiệm TRMcũng đã báo cáo rằng các nhóm liên kết với Triều Tiên tiếp tục thống trị hành vi trộm cắp liên quan đến tiền điện tử.
Công ty ước tính rằng các nhóm như vậy chiếm khoảng 66% số tiền điện tử bị đánh cắp trong nửa đầu năm 2026, nhấn mạnh những rủi ro bảo mật dai dẳng mà ngành tài sản kỹ thuật số phải đối mặt.
Nguồn: Live Bitcoin News





Để lại một bình luận