นักพัฒนา Ethereum Consensys ปฏิเสธข้อมูลผู้ใช้ถูกละเมิด – U.Today

18 ชั่วโมง ที่ผ่านมา
อ่าน 5 นาที
2 มุมมอง

Consensys ปฏิเสธข่าวลือเกี่ยวกับการละเมิดข้อมูล

บริษัทซอฟต์แวร์ชั้นนำด้าน Ethereum อย่าง Consensys ได้ปฏิเสธข่าวลืออย่างชัดเจนว่าข้อมูลผู้ใช้หรือเงินทุนถูกละเมิด หลังจากที่พนักงานด้าน IT ที่เชื่อมโยงกับเกาหลีเหนือได้เข้าถึงฐานข้อมูลหลักของกระเป๋าเงิน Web3 ที่ได้รับความนิยมอย่าง MetaMask ชั่วคราว

เหตุการณ์ด้านความปลอดภัย

เหตุการณ์ด้านความปลอดภัยนี้เกิดขึ้นเมื่อต้นปีนี้ โดยมีบุคคลที่ใช้ชื่อเล่นว่า “Tyler Knapp” (ชื่อผู้ใช้ GitHub: “imyugioh”) บุคคลนี้ไม่ได้เป็นพนักงานโดยตรงของ Consensys แต่ทำงานในฐานะที่ปรึกษาผ่านผู้ให้บริการบุคคลที่สามที่ไม่เปิดเผยชื่อ

ระหว่างวันที่ 9 มีนาคม ถึงต้นเดือนเมษายน 2026 ผู้รับเหมาได้มีส่วนร่วมโดยตรงในฐานข้อมูลหลักของ MetaMask โดยเฉพาะการทำงานเกี่ยวกับฟีเจอร์การแลกเปลี่ยนเงินสดเข้าหรือออกของกระเป๋าเงิน

การตอบสนองของ Consensys

เมื่อพบภัยคุกคาม Consensys ได้ดำเนินการอย่างรวดเร็วและเด็ดขาด บริษัทได้ระงับการปล่อยผลิตภัณฑ์ทั้งหมด ยุติการเข้าถึงของผู้รับเหมาอย่างรวดเร็ว และเริ่มการตรวจสอบความปลอดภัยภายในอย่างละเอียด

บริษัทยังยืนยันว่าได้แจ้งหน่วยงานบังคับใช้กฎหมายเกี่ยวกับการบุกรุกนี้

“เมื่อต้นปีนี้ เราได้ระบุและควบคุมภัยคุกคามจากบุคคลที่ทำงานในฐานะที่ปรึกษาผ่านผู้ให้บริการบุคคลที่สาม” บริษัทกล่าว “หลังจากที่ภัยคุกคามถูกระบุอย่างรวดเร็ว เราได้ยุติการเข้าถึงทั้งหมดทันที เริ่มการสอบสวนอย่างละเอียด และแจ้งหน่วยงานบังคับใช้กฎหมาย”

ผลลัพธ์จากการตรวจสอบภายใน

Consensys เน้นย้ำผลลัพธ์จากการตรวจสอบภายใน โดยยืนยันว่าภัยคุกคามถูกทำให้เป็นกลางก่อนที่จะเกิดความเสียหาย

“การสอบสวนของเราได้ยืนยันว่าไม่มีโค้ดที่เป็นอันตรายถูกนำไปใช้ ไม่มีทรัพย์สินหรือข้อมูลของลูกค้าถูกละเมิด และไม่มีผลกระทบต่อความปลอดภัยของผู้ใช้ เงินทุน หรือความปลอดภัย” บริษัทสรุป

ล่าสุดจาก Blog