
在一名與北韓有關的顧問存取其系統約一個月後,Consensys 已暫時停止產品發布。
Drop Site News 報導稱,該開發人員以「Tyler Knapp」的化名加入了這家以太坊軟體公司,並使用 GitHub 帳號「imyugioh」。該媒體審查的公開 GitHub 記錄顯示,這位顧問從 3 月 9 日開始貢獻程式碼,其存取權限於 4 月終止。
Drop Site 獲得的內部訊息顯示,Knapp 參與了 MetaMask 核心平台程式碼的開發,包括用於將加密貨幣用戶與第三方法幣支付提供商連接起來的區塊。據報導,Consensys 在調查期間暫停了產品發布,並指示員工避免與該顧問接觸。
Consensys 總法律顧問 Matt Corva 告訴 Drop Site,Knapp 是由一家知名的第三方服務提供商介紹給該公司的。Corva 強調,Consensys 將其視為顧問而非直接員工。
「在被介紹之後,我們很快就發現了威脅,隨即遵循我們的安全協議,立即終止了所有存取權限,並啟動了一項全面調查,該調查證實沒有資產或數據被盜用、沒有部署惡意代碼,也未對用戶安全造成影響。」
儘管 Consensys 未披露任何財務損失,但 Corva 在一份聲明中表示,該公司將重新評估其工程和開發工作的外包方式。根據 Drop Site 審查的內部通訊,該公司還通知了執法部門,並提供了有關此事件的資訊。
根據 Corva 的說法,Consensys 的調查沒有發現任何證據表明該顧問竊取了公司數據或數位資產,植入了有害程式碼,或損害了用戶。該公司沒有公開解釋它如何確立該開發人員與朝鮮民主主義人民共和國的所謂聯繫。
即使沒有確認的損失,開發人員的存取權限也可能暴露敏感基礎設施。根據 TRM Labs 的說法,開發者環境已成為攻擊者尋求存取持有私鑰或批准加密貨幣提領的系統的最快途徑之一。
一項由以太坊基金會的 ETH Rangers 計畫支持的為期六個月的調查顯示,招聘威脅不僅限於 Consensys。根據 4 月發布的 ETH Rangers 摘要,Ketman Project 識別出約 100 名涉嫌使用虛假身份的北韓 IT 工作者,分佈在 53 個加密貨幣和 Web3 專案中。
Ketman 調查人員還在 11 個程式碼儲存庫中追蹤到至少三個涉嫌團體,這些專案在偵測到活動之前已合併了 62 個拉取請求。該專案報告稱,一些申請者使用生成式個人資料圖片、偽造身份證件和虛假日本身份來通過篩選檢查。
與北韓有關的團體一再利用虛假身份和遠端工程職位進入科技公司。正如 crypto.news 在 11 月報導的那樣,Opsek 創始人兼 Security Alliance 成員 Pablo Sabbatella 在布宜諾斯艾利斯 Devconnect 會議上警告說,北韓工作者可能潛伏在多達五分之一的加密貨幣公司中。
Sabbatella 還估計,北韓申請者約佔加密貨幣公司收到的工作申請的 30% 到 40%,這表明就業詐欺並非孤立的個案。
加密貨幣公司面臨額外風險,因為員工和承包商可以存取程式碼、錢包和交易系統。TRM Labs 估計,2025 年加密貨幣駭客攻擊中被盜的價值有 64% 歸因於北韓,當時總損失超過 27 億美元。TRM Labs
其中一次攻擊造成了大部分損失。美國聯邦調查局將 2025 年 2 月從 Bybit 盜竊約 15 億美元的事件歸因於北韓的 TraderTraitor 組織,該組織將這些資產分散到數千個區塊鏈地址。FBI
TRM Labs 報告稱,目前有超過 30 家交易所和去中心化金融協議通過其 Beacon Network 共享快速警報,當與北韓相關的資金到達參與平台時。對 Consensys 而言,該顧問的移除防止了任何已知的用戶損失,但此事件促使該公司重新審查其第三方招聘控制措施。