区块链快讯

ConsenSys误聘涉朝开发者:迅速封禁权限并启动安全审查

以太坊(ETH)巨头ConsenSys意外将开发工作外包给朝鲜关联开发者,迅速切断权限引发安全审查

今年早些时候,以太坊核心基础设施提供商ConsenSys经由一家第三方服务商引进了一位名为Tyler Knapp的软件工程师,随后调查显示此人与朝鲜方面存在关联。该人员在担任顾问期间获得了为期约一个月的系统访问权限,但在公司察觉风险后,立即撤销了其所有权限并进行了全面的安全排查。最终确认结果显示,无资产被盗取,也未部署任何恶意代码,用户的安全性未受到实质影响。目前,ConsenSys正计划对其外包流程中的安全实践进行重新评估。

据透露,该公司是通过与“信誉良好的第三方服务提供商”的合作关系聘请了这名开发者,而在随后的背景调查中,发现其与朝鲜有关联。

这家区块链巨头ConsenSys意外启用了一名与朝鲜有联系的软件开发者,此人曾短暂访问过公司的部分内部系统长达一个月之久。

ConsenSys最初在Drop Site平台上披露了这一情况,指出其聘请了一位化名为Tyler Knapp的软件开发人员,后续追踪发现其与朝鲜民主主义人民共和国(简称朝鲜)存在联系。这一发现促使公司暂时搁置产品发布计划,并对事件展开深入调查。

Consensys总法律顾问Matt Corva在接受Cointelegraph采访时回应称:“'Knapp'是通过我们与一家信誉良好的第三方服务提供商既有的合作关系被推荐给我们的,并以顾问身份参与Consensys的工作。”“他从未正式受雇于Consensys。我们在接触初期便发现了潜在威胁,随即严格执行安全协议,立刻终止了所有访问权限,并启动了全面调查,确认没有资产或数据被挪用,没有恶意代码被部署,也没有对用户安全和安保产生影响。”

此次事件是朝鲜黑客组织针对数字资产企业实施的最新攻击案例之一。此类攻击通常通过向开发者发送虚假招聘邀请,进而申请获取代码库访问权限的方式进行渗透。Corva表示,Consensys将借此机会重新审视其在工程及开发工作外包环节的做法。

以上就是以太坊(ETH)巨头ConsenSys意外将开发工作外包给朝鲜关联开发者,迅速切断权限引发安全审查的详细内容,更多关于ConsenSys开发外包竟遇朝鲜人的资料请关注其它相关文章!