好险!一名外包员工差点毁了 MetaMask
MetaMask母公司Consensys意外雇佣了一名使用假身份的朝鲜黑客(真名Mauro Liu),该黑客通过第三方供应商入职后接触到了MetaMask核心钱包代码及法币出入金功能开发。虽然一个月后内部安全部门发现异常并终止其访问权限,未造成用户资产损失,但事件暴露了Consensys招聘流程严重缺乏背景审查,甚至该黑客早在2025年就被公开列入Lazarus Group名单。文章指出,社会工程学攻击已成为朝鲜黑客渗透大型加密公司最高效的手段,此前Drift Protocol、Bitcoin DMM、Ronin Network等均因类似招聘漏洞遭巨额盗取,警示行业的最大安全风险不在代码,而在管理流程和身份验证环节。
中金网
10小时前