Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Lập trình viên bị nghi liên hệ Triều Tiên lọt vào đội phát triển lõi ví MetaMask, Consensys nói chưa phát hiện thất thoát tài sản

Lập trình viên bị nghi liên hệ Triều Tiên lọt vào đội phát triển lõi ví MetaMask, Consensys nói chưa phát hiện thất thoát tài sản / Tokenpost

Theo Protos đưa tin ngày 13 (giờ địa phương), một lập trình viên bị nghi liên quan tới Triều Tiên đã tham gia phát triển mã nguồn cốt lõi ví **từ MetaMask** trong khoảng một tháng mà không bị phát hiện. Người này làm việc cho **từ Consensys** với tư cách tư vấn dưới tên giả “Tyler Knapp”, trong khi thực tế đã bị các nền tảng truy vết công khai liệt kê là nhân sự IT Triều Tiên từ trước đó.

Theo phân tích của chuyên gia bảo mật DeFi có biệt danh Zun, lập trình viên này đã xuất hiện trên trang theo dõi các thành viên vận hành có liên hệ với nhóm Lazarus Group từ tháng 9 năm 2025. Trang này do tổ chức Security Alliance điều hành, nhằm nhận diện nhân sự IT mang quốc tịch Triều Tiên làm việc từ xa để doanh nghiệp có thể loại bỏ ngay ở vòng tuyển dụng.

Trên trang truy vết, người này được ghi dưới tên “Mauro Liu”, với lịch sử làm việc tại hãng game Web3 MagicCraft vào năm 2022 và nền tảng DeFi Napier Finance vào năm 2023. Ngoài ra, còn có các dấu vết cho thấy mối liên hệ với nhiều dự án khác như Ankr, Pickle Finance, Harmony, Gamerse, Clover Network, DEPO, Sifu Vision, Oxytocin, Tomodachi, Blueberry…

Zun cho biết lập trình viên này dùng tài khoản GitHub “imyugioh” để đóng góp mã cho **từ MetaMask**, và cho rằng **từ Consensys** đã không thực hiện “xác minh danh tính kỹ lưỡng”. Dựa trên các tin nhắn nội bộ trên Slack, người này còn tham gia viết mã cho phần tích hợp bên thứ ba dùng để chuyển đổi giữa tiền pháp định và tài sản số, một khu vực rất nhạy cảm trong hạ tầng ví.

Phía **từ Consensys** khẳng định chưa phát hiện thiệt hại trực tiếp như thất thoát tài sản hay cài cắm mã độc. Matt Corva, Giám đốc pháp lý của công ty, cho biết lập trình viên này được giới thiệu thông qua “một nhà cung cấp dịch vụ bên thứ ba vốn được tin tưởng”. Sau khi nhận diện rủi ro, **từ Consensys** đã lập tức chặn quyền truy cập và mở cuộc điều tra, đồng thời khẳng định không có dấu hiệu lạm dụng dữ liệu, tài sản hay ảnh hưởng tới an toàn người dùng.

Nghi án “nhân sự Triều Tiên cài cắm” trong ngành tiền mã hóa không phải mới xuất hiện. Tháng 4 vừa qua, điều tra viên on-chain ZachXBT đã chỉ ra một lập trình viên có biệt danh “Moo” làm việc cho sàn giao dịch phi tập trung trên Solana là Stabble có liên hệ với Triều Tiên. Stabble sau đó thừa nhận và khuyến nghị người dùng rút tiền.

bình luận: Các vụ việc liên tiếp cho thấy mô hình làm việc từ xa trong ngành tiền mã hóa đang bị lợi dụng để che giấu danh tính, đặc biệt với những nhóm đến từ các quốc gia bị trừng phạt, khiến khâu tuyển dụng trở thành mắt xích an ninh không thể xem nhẹ.

Vụ việc liên quan **từ MetaMask** và **từ Consensys** một lần nữa nhấn mạnh rằng với các doanh nghiệp cung cấp hạ tầng cốt lõi, bảo mật phải bắt đầu ngay từ bước sàng lọc nhân sự. Khi nguy cơ thâm nhập từ nhân sự bị nghi liên hệ Triều Tiên tiếp tục xuất hiện, thách thức lớn của toàn ngành tiền mã hóa không chỉ là “xử lý sau khi bị tấn công”, mà là xây dựng quy trình “ngăn chặn từ đầu” với cơ chế xác minh nhà phát triển, phân quyền nội bộ chặt chẽ và kiểm toán bảo mật liên tục. Điều này sẽ quyết định mức độ an toàn của cả hệ sinh thái ví và ứng dụng phi tập trung trong thời gian tới.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1