Consensys, nhà phát triển Ethereum, phủ nhận việc dữ liệu người dùng bị xâm phạm

18 giờ trước đây
3 phút đọc
2 lượt xem

Công ty Consensys Phủ Nhận Tin Đồn Về Vụ Xâm Nhập Dữ Liệu

Công ty phần mềm hàng đầu trong lĩnh vực Ethereum, Consensys, đã mạnh mẽ phủ nhận những tin đồn về việc dữ liệu người dùng hoặc quỹ của họ bị xâm phạm. Điều này xảy ra sau khi một nhân viên CNTT có liên quan đến Bắc Triều Tiên tạm thời truy cập vào mã nguồn cốt lõi của ví Web3 phổ biến của họ, MetaMask.

Sự Cố Bảo Mật

Sự cố bảo mật này diễn ra vào đầu năm nay và liên quan đến một cá nhân hoạt động dưới bí danh “Tyler Knapp” (tên người dùng GitHub: “imyugioh”). Cá nhân này không phải là nhân viên trực tiếp của Consensys, mà được thuê làm tư vấn thông qua một nhà cung cấp bên thứ ba không được nêu tên.

Từ ngày 9 tháng 3 đến đầu tháng 4 năm 2026, nhà thầu này đã đóng góp trực tiếp vào mã nguồn cốt lõi của MetaMask, đặc biệt là trong việc phát triển các tính năng chuyển đổi tiền tệ fiat của ví.

Phản Ứng Của Consensys

Khi phát hiện ra mối đe dọa, Consensys đã hành động ngay lập tức và quyết liệt. Công ty đã đóng băng tất cả các bản phát hành sản phẩm, nhanh chóng chấm dứt quyền truy cập của nhà thầu và tiến hành một cuộc kiểm toán bảo mật nội bộ toàn diện. Họ cũng xác nhận đã thông báo cho các cơ quan thực thi pháp luật về vụ xâm nhập.

Trong một tuyên bố công khai được phát hành trên X (trước đây là Twitter), Consensys đã cố gắng làm rõ thông tin sai lệch đang lan truyền trực tuyến về mức độ nghiêm trọng của vụ việc. “Vào đầu năm nay, chúng tôi đã xác định và kiểm soát một mối đe dọa từ một cá nhân được thuê làm tư vấn thông qua một nhà cung cấp bên thứ ba,” công ty cho biết.

“Sau khi mối đe dọa được xác định, chúng tôi đã ngay lập tức chấm dứt tất cả quyền truy cập, tiến hành một cuộc điều tra toàn diện và thông báo cho cơ quan thực thi pháp luật.”

Kết Quả Cuộc Kiểm Toán

Consensys nhấn mạnh kết quả của cuộc kiểm toán nội bộ của họ, xác nhận rằng mối đe dọa đã được trung hòa trước khi bất kỳ thiệt hại nào có thể xảy ra. “Cuộc điều tra của chúng tôi xác nhận không có mã độc hại nào được triển khai, không có tài sản hoặc dữ liệu của khách hàng nào bị xâm phạm, và không có tác động nào đến sự an toàn, quỹ hoặc bảo mật của người dùng,” công ty kết luận.