Ethereum開発者Consensys、ユーザーデータ侵害の噂を否定 – U.Today

18時間前
2分読む
3 ビュー

Consensysのセキュリティインシデントに関する声明

主要なEthereumソフトウェア企業であるConsensysは、北朝鮮に関連するIT作業者がその人気のWeb3ウォレットMetaMaskのコアコードベースに一時的にアクセスした後、ユーザーデータや資金が侵害されたという噂を強く否定しました。このセキュリティインシデントは今年の初めに発生し、「Tyler Knapp」という別名で活動していた個人(GitHubユーザー名:「imyugioh」)が関与していました。

この個人はConsensysの直接の従業員ではなく、無名の第三者プロバイダーを通じてコンサルタントとして雇われていました。2026年3月9日から4月初旬の間、契約者はMetaMaskのコアコードベースに直接貢献し、特にウォレットのフィアットオンランプおよびオフランプ機能に取り組んでいました。

Consensysの対応と調査結果

脅威を検出した際、Consensysは即座にかつ積極的な行動を取りました。同社はすべての製品リリースを凍結し、契約者のアクセスを迅速に終了させ、包括的な内部セキュリティ監査を開始しました。また、同社は侵入に関して法執行機関に通知したことも確認しました。

X(旧Twitter)で発表された公の声明の中で、Consensysは侵害の深刻さについてオンラインで流布されている最近の誤情報を訂正しようとしました。「今年の初め、私たちは第三者プロバイダーを通じてコンサルタントとして雇われた個人からの脅威を特定し、封じ込めました」と同社は述べました。

「脅威が迅速に特定された後、私たちはすぐにすべてのアクセスを終了し、包括的な調査を開始し、法執行機関に通知しました。」Consensysは内部監査の結果を強調し、脅威が損害が発生する前に無力化されたことを確認しました。

「私たちの調査では、悪意のあるコードが展開されず、顧客の資産やデータが侵害されず、ユーザーの安全、資金、セキュリティに影響はありませんでした」と同社は結論づけました。