一名承包商使用假身份,曾參與 MetaMask 核心代碼開發約一個月。 隨後,Consensys 發現此人與朝鮮有關聯。 根據公司表示,沒有資產或數據被竊取,也未發現惡意代碼。 但值得深思的細節在於入口點: 並非零日漏洞, 也非釣魚攻擊, 僅僅是承包商管理流程不夠嚴密。 在加密貨幣領域,安全有時始於人力資源。
Lingg一名承包商使用假身份,曾參與 MetaMask 核心代碼開發約一個月。 隨後,Consensys 發現此人與朝鮮有關聯。 根據公司表示,沒有資產或數據被竊取,也未發現惡意代碼。 但值得深思的細節在於入口點: 並非零日漏洞, 也非釣魚攻擊, 僅僅是承包商管理流程不夠嚴密。 在加密貨幣領域,安全有時始於人力資源。
