North Korea-Linked Contractors Infiltrate MetaMask for One Month; The Real Vulnerability of Crypto Projects Is Not in the Code

来源:TechFlow · 2026-07-20
DeFi

AI 摘要

一句话摘要: 朝鲜关联承包商渗透MetaMask代码库一个月,暴露加密项目外包管理漏洞,运营层攻击已成主要威胁。 关键事实: 朝鲜关联承包商经第三方供应商进入MetaMask代码库工作约一个月后被切断访问,Consensys调查未发现资产被盗或恶意代码,2026年上半年约76%被盗资金来自运营层面攻击而非代码漏洞。 涉及主体: MetaMask, Consensys, Matt Corva, Drop Site, FBI, 英国国家网络安全中心, CryptoSlate 可能影响: 加密项目将被迫加强承包商审查和代码库访问控制,第三方供应商管理标准可能成为行业合规重点,运营安全投入预计增加。 噪音/炒作风险: 低,事件有具体时间线和官方回应,且数据支撑运营攻击占比76%的行业趋势,非单纯炒作。 是否值得继续跟踪: 是,事件可能引发更多关于朝鲜IT工作者渗透加密项目的披露,且Consensys后续安全政策调整值得观察。

阅读原文 →

← 更多文章