MetaMask团队混入朝鲜黑客后续:黑客身份2025年9月就已公开,但仍于今年3月以外包形式绕过背调进入MetaMask

来源:Odaily 星球日报 · 2026-07-20
DeFi

AI 摘要

一句话摘要: MetaMask外包招聘混入已公开的朝鲜黑客,工作一个月后被安全监控发现并清除权限。 关键事实: 黑客GitHub账号imyugioh自2025年9月已在Lazarus Group网站公开,MetaMask仍于2026年3月通过外包供应商聘用,工作期间因IP和行为异常被监控发现,未造成实质损失。 涉及主体: MetaMask, Lazarus Group, 黑客Tyler Knapp(GitHub: imyugioh), DeFi研究员@Zun2025, Odaily星球日报 可能影响: 暴露Web3头部项目外包供应链安全漏洞,可能引发行业对第三方人力资源审查标准的重新评估,小型协议面临更高渗透风险。 是否值得继续跟踪: 是,需关注MetaMask后续安全审计结果及行业是否加强外包人员背景核查规范。 噪音/炒作风险: 中,事件真实但未造成实际损失,且黑客身份早已公开,存在夸大叙事可能,但供应链安全议题本身具有长期价值。

阅读原文 →

← 更多文章