Consensys回应外部承包商访问事件:未发现恶意行为

区块链技术企业Consensys就近期关于MetaMask钱包存在安全漏洞的传闻作出正式回应,明确表示未发生用户资金或数据外泄事件。公司指出,相关疑虑源于一名曾通过第三方平台参与开发工作的外部顾问临时访问了项目核心代码库。

第三方顾问权限异常触发警报机制

该名技术人员在GitHub平台以‘imyugioh’为标识,化名为Tyler Knapp,其身份为非直接雇员,系经由第三方服务提供商引入,参与法币接入功能模块的开发支持工作。其对MetaMask代码库的访问时间跨度为2026年3月9日至4月初,主要聚焦于与银行转账及支付结算相关的系统集成部分。

在检测到异常活动后,Consensys立即暂停所有新版本发布流程,撤销该人员全部访问权限,并启动内部安全审计程序。同时,相关情况已通报至执法机构,进入正式调查阶段。

注:法币入金与出金功能旨在实现传统金融体系与加密生态间的双向资金流转,支持用户通过信用卡、银行账户等渠道完成充值与提现操作。

调查结果确认系统未遭破坏,用户数据安全无虞

Consensys于社交平台X上发布声明,回应外界对潜在网络攻击范围的担忧。公司强调,其安全监控系统正常运作,使威胁得以在早期阶段被识别并遏制。

“我们于今年初发现并处理了一名通过第三方渠道聘用的技术人员所引发的安全隐患。在确认风险后,我们迅速终止其所有访问权限,展开全面排查,并向执法单位提交了相关信息。”

经过深入评估,内部审查团队确认未有恶意代码注入迹象,亦无客户信息或资产被非法获取。公司重申,钱包运行状态稳定,安全防护机制和功能完整性均保持完好。

“我们的最终结论是:不存在恶意软件部署,未发生客户数据泄露,用户资金与账户安全未受到任何实质影响。”

应急响应与后续治理措施同步推进

为防范潜在漏洞扩散,Consensys在事件曝光后立即停止所有产品更新,组织安全团队对近期代码变更进行全面回溯分析,确保系统整体可信度。同时,用户被告知执法机关正与公司协同开展案件调查。

鉴于MetaMask作为主流去中心化应用门户,连接全球数百万用户,Consensys迅速采取预防性举措以控制风险蔓延。公司再次承诺将持续投入资源加强安全审计流程,并强化对合作方的技术准入标准。

目前,该承包商的真实身份及其背后关联实体仍在司法调查中。Consensys未公开具体个人信息,但表示将重新审视对外部开发者的资质审核机制。公司提醒公众,当前无需执行额外安全操作,用户资产仍处于受保护状态。