Un hacker norcoreano accedió durante un mes al repositorio de código de MetaMask

Resumen del mercado generado por IA
ConsenSys reveló que un actor norcoreano se infiltró en el equipo de desarrollo de MetaMask durante aproximadamente un mes y contribuyó con código, lo que pone de relieve un mayor riesgo en la cadena de suministro y riesgo interno en toda la infraestructura cripto. Aunque la firma informa de que no se desplegó código malicioso y de que no se vieron afectados ni los fondos ni los datos de los usuarios, el incidente subraya la superficie de ataque en los entornos de desarrollo y la verificación de contratistas. A corto plazo, puede elevar las primas de riesgo de seguridad para la actividad de monederos de Ethereum y DeFi.
Nivel de impacto
● Media
Activos afectados
ETH/USDT-0.07%
Ideas de IA · ETH/USDTIdeas de IA
● Neutral
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Según BlockBeats, el 19 de julio ConsenSys, desarrollador de MetaMask, detectó que un hacker norcoreano se había infiltrado en el equipo de MetaMask usando una identidad falsa. El atacante trabajó durante cerca de un mes y llegó a contribuir en el desarrollo del código principal del monedero. La persona se presentó como "Tyler Knapp" y se incorporó como contratista en un puesto de asesoría. Operaba en GitHub con el usuario imyugioh, con confirmaciones de código registradas del 9 de marzo hasta abril. Entre sus aportaciones figuraban componentes vinculados a transferencias entre criptoactivos y moneda fiduciaria. Tras identificar el riesgo, ConsenSys revocó de inmediato el acceso, ordenó a los empleados detener los lanzamientos de producto y evitar cualquier contacto, y notificó el incidente a las autoridades. El consejero jurídico general de ConsenSys, Matt Corva, indicó que la investigación concluyó que no se sustrajeron activos ni datos, no se introdujo código malicioso y que los fondos y la seguridad de los usuarios no se vieron afectados. La empresa está revisando sus procesos de verificación de antecedentes para contratistas. TRM Labs advirtió de que los entornos de trabajo de los desarrolladores se han convertido en un punto de entrada clave para atacantes que buscan acceder a claves y a sistemas de aprobación de retiradas en compañías de cifrado. Con anterioridad, un proyecto financiado por Ethereum identificó a 100 presuntos profesionales de TI norcoreanos repartidos en 53 proyectos cripto.