Consensys، شرکت نرمافزار پیشرو اتریوم، شایعات مبنی بر به خطر افتادن دادههای کاربر یا منابع مالی پس از دسترسی موقت یک کارمند فناوری اطلاعات مرتبط با کره شمالی به پایگاه کد اصلی کیف پول محبوب Web3 MetaMask را قاطعانه رد کرده است.
این حادثه امنیتی که در اوایل سال جاری رخ داد، شامل فردی بود که با نام مستعار “Tyler Knapp” (نام کاربری GitHub 🙂 فعالیت می کرد. imyugioh). فرد مورد نظر کارمند مستقیم Consensys نبود. در عوض، او به عنوان مشاور از طریق یک ارائه دهنده شخص ثالث ناشناس مشغول به کار شد.
بین 9 مارس و اوایل آوریل 2026، پیمانکار مستقیماً به پایه کد اصلی MetaMask کمک کرد و به طور خاص روی ویژگیهای فیات روی رمپ و خارج از رمپ کیف پول کار کرد.
Consensys توسعه دهنده اتریوم نقض داده های کاربر را رد می کند چه چیزی می تواند باعث افزایش 100 هزار دلاری بیت کوین شود؟ نووگراتز سه عامل را توضیح داد
پس از شناسایی تهدید، Consensys اقدام فوری و تهاجمی انجام داد. این شرکت تمام نسخه های محصول را مسدود کرد، به سرعت دسترسی پیمانکاران را قطع کرد و یک ممیزی جامع امنیت داخلی را راه اندازی کرد. این شرکت همچنین تأیید کرد که به مجریان قانون در مورد این نشت اطلاع داده است.
تصحیح اطلاعات نادرست
در یک بیانیه عمومی که در X (توئیتر سابق) منتشر شد، Consensys تلاش کرد اطلاعات نادرست اخیر منتشر شده در اینترنت در مورد شدت نقض را اصلاح کند.
این شرکت گفت: «در اوایل سال جاری، ما تهدید فردی را که به عنوان مشاور از طریق یک فروشنده شخص ثالث عمل می کرد، شناسایی و مهار کردیم. هنگامی که تهدید به سرعت شناسایی شد، ما بلافاصله تمام دسترسی ها را قطع کردیم، تحقیقات کامل را آغاز کردیم و به مجریان قانون اطلاع دادیم.»
Consensys برای اطمینان از پایگاه کاربران بزرگ خود، نتایج ممیزی داخلی خود را برجسته کرد و تأیید کرد که تهدید قبل از وارد شدن هر گونه آسیب خنثی شده است.
این شرکت گفت: «تحقیقات ما تأیید کرد که هیچ کد مخربی توزیع نشده است، هیچ دارایی یا داده مشتری در معرض خطر قرار نگرفته است، و هیچ تأثیری بر ایمنی، بودجه یا امنیت کاربر نداشته است.
منبع: U.Today



