
Consensys, đơn vị phát triển ví tiền mã hóa MetaMask, đã trở thành mục tiêu của một vụ xâm nhập chuỗi cung ứng sau khi vô tình tuyển dụng một lập trình viên sử dụng danh tính giả bị nghi có liên hệ với Triều Tiên. Người này làm việc dưới bí danh "Tyler Knapp" và được đưa vào dự án thông qua một đối tác cung cấp nhân sự.
Lập trình viên trên bắt đầu tham gia dự án MetaMask từ tháng 3/2026 và có quyền truy cập vào một số hệ thống nội bộ trong khoảng một tháng. Trong thời gian này, người này đã đóng góp mã nguồn cho một số thành phần của MetaMask, bao gồm các tính năng liên quan đến dịch vụ chuyển đổi giữa tiền mã hóa và tiền pháp định.
Consensys cho biết hệ thống giám sát nội bộ đã phát hiện những dấu hiệu bất thường trước khi bất kỳ bản cập nhật nào được phát hành tới người dùng. Ngay sau đó, công ty lập tức thu hồi toàn bộ quyền truy cập của lập trình viên này, tạm dừng các đợt phát hành sản phẩm để tiến hành kiểm tra toàn diện mã nguồn và thông báo vụ việc tới cơ quan thực thi pháp luật.
Sau quá trình rà soát, Consensys khẳng định không phát hiện mã độc, cửa hậu hay bất kỳ thay đổi trái phép nào trong mã nguồn của MetaMask. Công ty cũng cho biết không có dữ liệu người dùng, tài sản số hoặc thông tin nội bộ nào bị đánh cắp, đồng thời xác nhận người dùng MetaMask không bị ảnh hưởng bởi sự cố này.
Theo Tổng cố vấn pháp lý Matt Corva, cá nhân sử dụng bí danh "Tyler Knapp" không phải nhân viên chính thức của Consensys mà là chuyên gia tư vấn được tuyển thông qua một nhà thầu bên thứ ba. Vụ việc đã thúc đẩy công ty rà soát lại toàn bộ quy trình tuyển dụng và quản lý nhân sự thuê ngoài nhằm giảm thiểu nguy cơ tương tự trong tương lai.
Giới chuyên gia nhận định đây là minh chứng cho xu hướng ngày càng gia tăng của các chiến dịch xâm nhập chuỗi cung ứng nhằm vào ngành công nghiệp blockchain. Thay vì tấn công trực tiếp vào hệ thống, các nhóm tin tặc tìm cách thâm nhập doanh nghiệp thông qua quy trình tuyển dụng, từ đó tiếp cận mã nguồn và hạ tầng kỹ thuật của các dự án.
Dù sự cố không gây thiệt hại tài chính, vụ việc được đánh giá là lời cảnh báo đối với toàn bộ ngành tiền mã hóa về những rủi ro an ninh mạng ngày càng tinh vi. Trong bối cảnh các nhóm tin tặc có liên hệ với Triều Tiên liên tục bị cáo buộc đứng sau nhiều vụ tấn công nhằm vào các công ty blockchain trong những năm gần đây, việc siết chặt quy trình xác minh danh tính, kiểm soát nhà thầu và tăng cường bảo mật chuỗi cung ứng đang trở thành ưu tiên hàng đầu của nhiều doanh nghiệp hoạt động trong lĩnh vực tài sản số.