Consensys发现朝鲜关联开发者渗透其团队

网友贡献18小时前发布 领域OK
2 0 0

 风险提示:防范以"数字货币""区块链"名义进行非法集资的风险

区块链公司Consensys意外雇佣了一名与朝鲜有关联的开发者,该开发者曾在一个月内访问了其部分系统

2026年7月17日披露的这起事件并未导致资金被盗或恶意代码植入,据该公司称。那么,朝鲜的网络渗透究竟深入到该行业开发团队的何种程度?

欧易
欧易(OKX)

全球三大交易所之一,注册领50U数币盲盒,币圈常用的交易平台!

币安
币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

简要概述

Consensys与一名化名为“泰勒·克纳普”的顾问合作了一个月,此人被证实与朝鲜有关联。该公司保证,没有资产、数据或恶意代码受到损害。该案例是朝鲜团体发起的一系列虚假招聘浪潮的一部分。

Consensys在招聘后发现了朝鲜威胁

故事的开端就像一次常规外包。Consensys习惯依赖第三方服务商来加强其工程团队,从未想过朝鲜威胁会潜伏在其中之一背后。据公司法律总监马特·科尔瓦称,一名受信任的第三方服务商介绍了此人,但Consensys从未雇佣过他作为员工。从建立联系的那一刻起,公司就察觉到了风险,立即切断所有访问权限,并展开了内部调查。调查结论是,没有资产或数据被转移、没有恶意代码植入,也未对用户安全造成影响。迅速的应对无疑将事件控制在了警报层面,未产生持久的运营后果。

最初的警报由Drop Site发布,该机构在发布前一周的周五披露了此案。该开发者以化名“泰勒·克纳普”运营,这一假名掩盖了一个与朝鲜民主主义人民共和国(朝鲜的官方名称)有关的背景。

渗透行动属于更大规模活动的一部分

Consensys事件并非孤例。包括著名的Lazarus组织在内的朝鲜黑客团体,长期通过向开发者发送虚假工作邀请或直接申请访问源代码,以此来针对加密货币公司。这些手段使平壤能够绕过国际制裁,获取收入。Consensys还宣布将重新评估其工程和开发领域的外包实践。如今,任何行业内的公司若聘请外部顾问,都必须保持警惕,因为被盗用的身份越来越难以察觉。这种高水平的伪装迫使安全团队彻底审查其身份验证流程。

近年来,朝鲜被普遍指责为市场上大部分被盗资金背后的黑手。这种升级反映了国家层面的策略:网络间谍活动直接为核计划提供资金,使每一次无辜的招聘都可能成为突破口。

加密货币领域需普及的安全意识

马特·科尔瓦在实质上试图安抚外界。Consensys从未雇佣该人作为员工,该顾问也未在公司产品中部署任何恶意代码。公司在调查期间暂时停止了产品发布,随后恢复正常运营。这种快速反应将损害控制在最小范围,成功应对了真实入侵。科尔瓦表示:“克纳普是由我们现有合作的一家知名第三方服务商介绍来的,并以顾问身份与Consensys合作。他从未被雇佣为Consensys员工。”

这一教训远超单一案例。在2026年针对加密货币的攻击创下纪录的背景下,验证外部服务商的身份已成为整个行业的战略问题。安全协议现在必须从招聘阶段就纳入国家层面渗透的风险,而非仅在授予访问权限之后才考虑。总之,Consensys凭借快速检测避免了最坏情况,但该案例暴露了外包链条的脆弱性。朝鲜攻击的增多、虚假身份的复杂化以及安全预算的压力,共同构成了结构性风险。保护开发团队如今已成为当务之急,正如今年所记录的加密货币相关黑客事件回潮所警示的那样。

© 版权声明

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
none
暂无评论...