Consensys否认用户数据泄露传言
领先的以太坊软件公司Consensys坚决否认有关用户数据或资金被泄露的传言,此前一名与朝鲜有关的IT工作人员曾暂时获得其热门Web3钱包MetaMask的核心代码库的访问权限。此次安全事件发生在今年早些时候,涉及一名使用化名“Tyler Knapp”(GitHub用户名:“imyugioh”)的个人。该个人并非Consensys的直接员工,而是通过一家未透露名称的第三方供应商担任顾问。
安全事件的详细情况
在2026年3月9日至4月初期间,该承包商直接参与了MetaMask核心代码库的开发,特别是钱包的法币进出功能。发现威胁后,Consensys立即采取了果断行动。该公司冻结了所有产品发布,迅速终止了承包商的访问权限,并启动了全面的内部安全审计。公司还确认已通知执法机构有关此次入侵事件。
Consensys的公开声明
在一份通过X(前身为Twitter)发布的公开声明中,Consensys试图纠正近期在网上流传的关于此次安全事件严重性的错误信息。公司表示:“今年早些时候,我们识别并控制了一名通过第三方供应商聘用的顾问所带来的威胁。在迅速识别威胁后,我们立即终止了所有访问权限,启动了全面调查,并通知了执法部门。”
内部审计结果
Consensys强调了其内部审计的结果,确认在任何损害发生之前,威胁已被消除。“我们的调查确认没有恶意代码被部署,没有客户资产或数据受到损害,用户的安全、资金或安全性没有受到影响,”该公司总结道。