Consensys 披露,一名后来被指与朝鲜有关联的承包商,在 MetaMask 相关代码中工作了约一个月,随后公司于 4 月终止了该人员的访问权限。此事使 MetaMask 的安全问题成为焦点。该承包商通过一家第三方服务提供商的既有关系加入,自 3 月 9 日起工作,直至访问权限被撤销。
在识别出潜在风险后,Consensys 暂停了产品发布,启动了全面调查,并通知了执法部门。该公司表示,调查未发现任何资产或数据被盗用、未部署恶意代码,也未对用户安全造成影响。同时,该事件也促使公司对其第三方服务实践进行了审查。
MetaMask 的安全问题在 Consensys 于确凿损害发生前识别出隐患后,成为了讨论焦点。总法律顾问 Matt Corva 表示,公司迅速察觉了潜在威胁,终止了该承包商的访问权限,启动了全面调查,并通知了执法部门。
MetaMask 的安全流程包括在公司调查期间暂时中止产品发布。4 月发布的一份内部警报指示团队暂停所有产品发布,并建议员工在调查期间不要与该承包商互动。Corva 表示,该承包商是通过一家信誉良好的第三方服务提供商的既有关系引入的。他补充说,Consensys 随后审查了其第三方服务实践,以确保适用于员工的严格标准同样适用于更复杂的外部关系。Corva 还表示,公司的应对措施表明其安全协议能够快速识别问题,并支持与执法部门的协调。
MetaMask 的安全指南强调,承包商的访问权限应持续受到监督,而非仅依赖入职前的检查。该指南警告称,恶意行为者可能使用虚假身份或伪造文件获取远程工程岗位。FBI 也警告称,朝鲜 IT 工作者可能利用公司网络访问权限复制源代码仓库。该机构建议在招聘和雇佣过程中核实身份,定期审计第三方人员供应商,限制系统访问权限,并监控异常远程活动或提取仓库数据的行为。
指南建议通过真实文件核实身份,进行多次面试,使用硬件认证,验证 IP 地址和位置,进行背景调查,并限制对关键系统的访问。Consensys 还建议设置范围狭窄的仓库权限,对生产环境代码变更进行独立审查,对外部贡献进行额外审查,并在不再需要时立即撤销访问权限。
MetaMask 安全事件也凸显了在外部贡献者参与软件开发时,拥有明确操作控制措施的重要性。该公司表示,没有迹象表明用户账户、钱包资产或公司数据遭到破坏。
即便如此,该事件也证明了限制仓库访问、持续审查权限、以及在调查可疑活动时维持预定义流程以暂停发布的价值。这些措施有助于降低运营风险,而无需暗示已发生损害。
在此事件之后,MetaMask 的安全问题仍然是 Consensys 审查其第三方工程实践的核心。该公司坚称,尽管该承包商曾拥有临时访问权限,但调查未发现任何资产、数据受损、恶意代码部署或对用户造成伤害的证据。对供应商实践的审查反映了公司加强外部贡献者监督、同时强化现有开发保障措施的努力。该事件最终凸显了及时检测、受控的仓库访问以及结构化响应流程在软件开发中的重要性。
MetaMask 安全:对 MetaMask 代码和用户的保护。Consensys:开发 MetaMask 的公司。身份验证:在授予访问权限前核实个人身份。仓库访问权限:查看或更改源代码的权限。代码贡献:开发人员提交的代码更新。
MetaMask 用户是否受到影响?没有。Consensys 表示,其调查未发现对用户、钱包或公司数据造成影响。
Consensys 为何停止产品发布?Consensys 在调查安全问题时暂停了产品发布。
Consensys 为何解除与该承包商的合作?Consensys 在识别出潜在安全风险后解除了与该承包商的合作。
该承包商在 MetaMask 上工作了多久?该承包商从 3 月 9 日起参与 MetaMask 相关代码工作,直至 4 月访问权限被终止。
MetaMask 推荐哪些安全措施?MetaMask 建议进行身份检查、限制访问权限、进行代码审查和持续监控。