Conensys は、MetaMask Code Library の訪問に応答しました。 同社は、サードパーティのサービスプロバイダによって導入されたコンサルタントが、メタマスクコアコードライブラリを1年前に簡単にアクセスしていたことを開示しましたが、内部調査は、悪意のあるコードがデプロイされ、そのユーザーデータと資産が影響を受けていないことが判明しました。
フランスの通貨機能の開発に関わる人への参加
同社によると、「Tyler Knapp」のIDを使用した人、GitHubのユーザー名はイムユジョアでした。 人はConsensysの直接社員ではなく、外部のコンサルタントとして関与していました。
同社によると、3月9日から4月2026日までの期間中、コンサルタントは、主に財布の財務および金生産機能に関連するMetaMask Core Code Libraryに直接情報を提出しました。
リスクが検出された後の不正リリース
コンセンシスは、リスクを識別した後、同社は、すべての製品の発行を中断し、コンサルタントの「sアクセス権を解除し、完全な内部セキュリティ監査を開始しました。 同時に、会社は問題の法執行機関を通知しました。
MetaMaskは、ハクエコロジーで最も広く使用されている財布の1つであり、コアコードライブラリへのアクセスは、ユーザーアセットやデータセキュリティに関する外部の懸念を提起する可能性があるため、事件はフォアに持ち込まれました。
実際の被害が見つかりませんでした
その後、Consensysは、インターネット上のイベントの最近の説明にエラーがあることを示すプラットフォームXに関する声明を発表しました。 同社によると、調査の結果は、実際に衝撃を受けた前に、このリスクが制御されたことを示しています。
Conensysは、内部調査では、悪意のあるコードがオンラインでなかったことを確認し、顧客資産やデータが漏れていないことを確認し、そのユーザー、財務および製品安全が侵害されたと述べました。
追加情報:現在、Connsensys は、そのステートメントのサードパーティサービスプロバイダの名前を開示していません。また、コンサルタントが外部プロセスを通じて開発チェーンに入った方法を示しています。
