Consensys就 MetaMask 代码库访问事件作出回应。公司披露称,一名通过第三方服务商引入的顾问曾在今年早些时候短暂接触 MetaMask 核心代码库,但内部调查未发现恶意代码被部署,用户数据和资产也未受到影响。

涉事人员参与法币功能开发

根据公司说明,涉事人员使用“Tyler Knapp”这一身份活动,GitHub 用户名为 imyugioh。此人并非 Consensys 直接雇员,而是以外部顾问身份参与工作。

公司称,这名顾问在 2026 年 3 月 9 日至 4 月初期间,曾直接向 MetaMask 核心代码库提交内容,主要涉及钱包的法币入金和出金功能。

发现风险后暂停发布

Consensys表示,在识别出风险后,公司暂停了全部产品发布,终止了该顾问的访问权限,并启动全面内部安全审计。同时,公司已就此事通知执法部门。

这起事件之所以受到关注,是因为 MetaMask 是以太坊生态中使用最广泛的钱包之一,任何涉及核心代码库的访问问题,都会引发外界对用户资产和数据安全的担忧。

公司称未发现实际损害

Consensys随后在 X 平台发布声明,称近期网络上对事件严重程度的描述存在失实之处。公司表示,调查结果显示,这一风险在造成实际影响前已被控制。

Consensys称,内部调查确认没有恶意代码上线,没有客户资产或数据遭到泄露,用户安全、资金和产品安全性均未受到影响。

补充信息:目前,Consensys未在声明中披露第三方服务商名称,也未说明该顾问是如何通过外部流程进入相关开发环节。