Consensys ปฏิเสธข่าวลือเกี่ยวกับการละเมิดข้อมูล
บริษัทซอฟต์แวร์ชั้นนำด้าน Ethereum อย่าง Consensys ได้ปฏิเสธข่าวลืออย่างชัดเจนว่าข้อมูลผู้ใช้หรือเงินทุนถูกละเมิด หลังจากที่พนักงานด้าน IT ที่เชื่อมโยงกับเกาหลีเหนือได้เข้าถึงฐานข้อมูลหลักของกระเป๋าเงิน Web3 ที่ได้รับความนิยมอย่าง MetaMask ชั่วคราว
เหตุการณ์ด้านความปลอดภัย
เหตุการณ์ด้านความปลอดภัยนี้เกิดขึ้นเมื่อต้นปีนี้ โดยมีบุคคลที่ใช้ชื่อเล่นว่า “Tyler Knapp” (ชื่อผู้ใช้ GitHub: “imyugioh”) บุคคลนี้ไม่ได้เป็นพนักงานโดยตรงของ Consensys แต่ทำงานในฐานะที่ปรึกษาผ่านผู้ให้บริการบุคคลที่สามที่ไม่เปิดเผยชื่อ
ระหว่างวันที่ 9 มีนาคม ถึงต้นเดือนเมษายน 2026 ผู้รับเหมาได้มีส่วนร่วมโดยตรงในฐานข้อมูลหลักของ MetaMask โดยเฉพาะการทำงานเกี่ยวกับฟีเจอร์การแลกเปลี่ยนเงินสดเข้าหรือออกของกระเป๋าเงิน
การตอบสนองของ Consensys
เมื่อพบภัยคุกคาม Consensys ได้ดำเนินการอย่างรวดเร็วและเด็ดขาด บริษัทได้ระงับการปล่อยผลิตภัณฑ์ทั้งหมด ยุติการเข้าถึงของผู้รับเหมาอย่างรวดเร็ว และเริ่มการตรวจสอบความปลอดภัยภายในอย่างละเอียด
บริษัทยังยืนยันว่าได้แจ้งหน่วยงานบังคับใช้กฎหมายเกี่ยวกับการบุกรุกนี้
“เมื่อต้นปีนี้ เราได้ระบุและควบคุมภัยคุกคามจากบุคคลที่ทำงานในฐานะที่ปรึกษาผ่านผู้ให้บริการบุคคลที่สาม” บริษัทกล่าว “หลังจากที่ภัยคุกคามถูกระบุอย่างรวดเร็ว เราได้ยุติการเข้าถึงทั้งหมดทันที เริ่มการสอบสวนอย่างละเอียด และแจ้งหน่วยงานบังคับใช้กฎหมาย”
ผลลัพธ์จากการตรวจสอบภายใน
Consensys เน้นย้ำผลลัพธ์จากการตรวจสอบภายใน โดยยืนยันว่าภัยคุกคามถูกทำให้เป็นกลางก่อนที่จะเกิดความเสียหาย
“การสอบสวนของเราได้ยืนยันว่าไม่มีโค้ดที่เป็นอันตรายถูกนำไปใช้ ไม่มีทรัพย์สินหรือข้อมูลของลูกค้าถูกละเมิด และไม่มีผลกระทบต่อความปลอดภัยของผู้ใช้ เงินทุน หรือความปลอดภัย” บริษัทสรุป