ConsenSys Bekräftar Säkerhetsåtgärder efter IT-incident
Det ledande Ethereum-programvaruföretaget ConsenSys har bestämt förnekat rykten om att användardata eller medel har komprometterats efter att en IT-arbetare kopplad till Nordkorea tillfälligt fick tillgång till kärnkoden för sin populära Web3-plånbok, MetaMask.
Säkerhetsincidenten
Säkerhetsincidenten, som inträffade tidigare i år, involverade en individ som opererade under aliaset ”Tyler Knapp” (GitHub-användarnamn: ”imyugioh”). Denna individ var inte en direkt anställd hos ConsenSys, utan var istället engagerad som konsult genom en namnlös tredjepartsleverantör. Mellan den 9 mars och början av april 2026 bidrog kontraktören direkt till MetaMasks kärnkod, specifikt med plånbokens fiat-on-ramp och off-ramp-funktioner.
Åtgärder vid Hot
Vid upptäckten av hotet vidtog ConsenSys omedelbara och kraftfulla åtgärder. Företaget frös alla produktlanseringar, avslutade snabbt kontraktörens åtkomst och inledde en omfattande intern säkerhetsrevision. Företaget bekräftade också att det har meddelat brottsbekämpande myndigheter angående infiltreringen.
I ett offentligt uttalande som släpptes på X (tidigare Twitter) sökte ConsenSys att rätta till nyligen spridd desinformation online om allvaret i intrånget. ”Tidigare i år identifierade och begränsade vi ett hot från en individ som var engagerad som konsult genom en tredjepartsleverantör,” sade företaget. ”Efter att hotet snabbt identifierades, avslutade vi omedelbart all åtkomst, inledde en omfattande utredning och meddelade brottsbekämpande myndigheter.”
Resultat av Utredningen
ConsenSys betonade resultaten av sin interna revision och bekräftade att hotet neutraliserades innan någon skada kunde uppstå. ”Vår utredning bekräftade att ingen skadlig kod hade distribuerats, inga kundtillgångar eller data hade komprometterats, och det fanns ingen påverkan på användarsäkerhet, medel eller säkerhet,” avslutade företaget.