以太坊:Consensys否认MetaMask用户数据遭泄露
摘要
Consensys就 MetaMask 代码库访问事件作出回应。公司披露称,一名通过第三方服务商引入的顾问曾在今年早些时候短暂接触 MetaMask 核心代码库,但内部调查未发现恶意代码被部署,用户数据和资产也未受到影响。 涉事...
Consensys就 MetaMask 代码库访问事件作出回应。公司披露称,一名通过第三方服务商引入的顾问曾在今年早些时候短暂接触 MetaMask 核心代码库,但内部调查未发现恶意代码被部署,用户数据和资产也未受到影响。
涉事人员参与法币功能开发
根据公司说明,涉事人员使用“Tyler Knapp”这一身份活动,GitHub 用户名为 imyugioh。此人并非 Consensys 直接雇员,而是以外部顾问身份参与工作。
公司称,这名顾问在 2026 年 3 月 9 日至 4 月初期间,曾直接向 MetaMask 核心代码库提交内容,主要涉及钱包的法币入金和出金功能。
发现风险后暂停发布
Consensys表示,在识别出风险后,公司暂停了全部产品发布,终止了该顾问的访问权限,并启动全面内部安全审计。同时,公司已就此事通知执法部门。
这起事件之所以受到关注,是因为 MetaMask 是以太坊生态中使用最广泛的钱包之一,任何涉及核心代码库的访问问题,都会引发外界对用户资产和数据安全的担忧。
公司称未发现实际损害
Consensys随后在 X 平台发布声明,称近期网络上对事件严重程度的描述存在失实之处。公司表示,调查结果显示,这一风险在造成实际影响前已被控制。
Consensys称,内部调查确认没有恶意代码上线,没有客户资产或数据遭到泄露,用户安全、资金和产品安全性均未受到影响。
补充信息:目前,Consensys未在声明中披露第三方服务商名称,也未说明该顾问是如何通过外部流程进入相关开发环节。
评论 (9)
没披露第三方信息,感觉有点藏着掖着,希望后续有说法
这事儿关注度高正常,毕竟涉及用户资产安全
顾问能接触核心代码,公司管理上是不是有漏洞啊
没说第三方名称和进入环节,让人心里不踏实
虽说没影响,但核心代码被外人碰了,还是有点不踏实
这MetaMask这么多人用,还好没出事,不然麻烦大了
没泄露就行,不过第三方服务商和顾问咋进去的也该说说
还好发现得早控制住了,不然用户资产和数据就危险了
没造成实际损害是好事,不过安全审计得好好做