
MetaMask 證實遭北韓關聯開發者滲透... 核心代碼曾被修改一個月
全球最大自託管錢包 MetaMask 的開發商 Consensys 承認曾僱用一名與北韓有關聯的開發者。該名使用化名「Tyler Knapp」的開發者曾接觸核心代碼,而他過去參與過的所有項目據報均曾發生保安事故。
以太坊基礎的主要區塊鏈企業 Consensys 於 2026 年 7 月 18 日正式確認,其核心服務 MetaMask 的開發團隊曾遭北韓特工潛入。該名使用化名「Tyler Knapp」的開發者在約一個月的時間內接觸並修改了 MetaMask 的核心代碼庫。Consensys 於 4 月發現該開發者的身份並立即撤銷其訪問權限,但此事直到最近才向公眾披露。
該開發者已被證實為與北韓 (DPRK) 相關的人士,發現後已立即撤銷其所有系統訪問權限。他曾參與核心基礎設施的構建,並擁有相當高級別的代碼訪問權。
此事件不僅僅是單純的招聘失誤,更揭示了整個虛擬資產行業的保安漏洞。Tyler Knapp 在加入 Consensys 之前,曾任職於 Ankr、Blueberry Protocol、DEPO、Pickle Finance 及 Harmony 等五個主要去中心化金融 (DeFi) 項目。令人驚訝的是,這五個協議均被發現在其任職期間或離職後不久發生過大規模黑客攻擊及保安事故。
核心代碼訪問與潛在風險
根據 Consensys 的說法,該名與北韓相關的開發者參與了 MetaMask 關鍵基礎設施的構建,包括負責虛擬資產與法定貨幣之間資金轉移的模組。公司方面聲稱,目前尚未發現用戶資金或數據被盜的跡象。然而,保安專家警告,由於他曾擁有這款每月活躍用戶超過 3,000 萬的錢包的核心代碼訪問權,因此不能排除安裝長期後門的可能性。
- Ankr:前團隊成員植入惡意代碼,導致 500 萬美元規模的資金被盜
- Blueberry Protocol:發生與開發者滲透相關的安全事故並造成損失
- Harmony:主要跨鏈橋接器遭黑客攻擊等安全缺陷暴露
- Pickle Finance:收益聚合器系統發生漏洞攻擊
- DEPO:該開發者任職期間發生安全入侵事故
特別是 Ankr Protocol 的案例充分展示了此次事件的危險性。當時 Ankr 遭遇了前團隊成員在智能合約中植入惡意代碼,導致未經授權發行數萬億個代幣的事故,這表明內部人員造成的安全威脅可能比外部攻擊更具致命性。有人提出,Tyler Knapp 在 MetaMask 執行的操作也可能以類似方式利用了系統內部的信任。
北韓的虛擬資產盜取攻勢在 2026 年變得更加猛烈。根據 Chainalysis 的《2026 年虛擬資產犯罪報告》,北韓僅在 2025 年一年內就盜取了創紀錄的價值 20 億美元的虛擬資產,累計盜取金額達 67.5 億美元。2026 年 4 月,與北韓有關聯的黑客組織攻擊了主要的虛擬資產交易所,盜取了約 2.93 億美元,持續進行高強度的網絡攻擊。
開發者驗證系統的局限性與應對措施
即使是像 Consensys 這樣的大型企業也未能篩選出受國家支持的精明特工,這一事實給業界帶來了巨大衝擊。分析認為,虛擬資產行業特有的尊重匿名文化和遠程辦公環境,為北韓特工提供了有利的滲透路徑。專家們一致認為,對於處理核心基礎設施的開發者,需要更嚴格的身分驗證程序和中心化的驗證系統。
MetaMask 用戶應密切留意未來發佈的安全補丁和更新公告。Consensys 正在進行額外的代碼審計,並預告了加強安全的後續措施。此次事件不僅是個別企業的安全問題,更再次提醒人們,北韓的網絡威脅是可能從根本上動搖虛擬資產生態系統信任的系統性風險。
總括而言,此次 MetaMask 滲透事件象徵著 DeFi 生態系統面臨的最先進威脅之一。北韓採取的策略已超越單純的外部攻擊,而是潛入主要項目擔任內部開發者以試圖控制系統。如果業界不全面革新招聘流程並建立實時代碼監控體系,第二個 Tyler Knapp 事件隨時可能再次發生。



本內容僅供資訊與評論用途,並不構成投資建議。
加入這篇文章的討論
看看其他讀者的想法,也可以留下你的意見。