Hacker norte-coreano teve acesso ao código do MetaMask por cerca de um mês

Resumo de mercado por IA
A ConsenSys divulgou que um agente norte-coreano se infiltrou na equipe de desenvolvimento da MetaMask por cerca de um mês e contribuiu com código, destacando o risco elevado de cadeia de suprimentos e de insider em toda a infraestrutura cripto. Embora a empresa relate que nenhum código malicioso foi implantado e que nenhum fundo ou dado de usuários foi impactado, o incidente ressalta a superfície de ataque em ambientes de desenvolvimento e na verificação de prestadores de serviço. No curto prazo, isso pode elevar os prêmios de risco de segurança para a atividade de carteira de Ethereum e DeFi.
Nível de impacto
● Médio
Ativos afetados
ETH/USDT-0.01%
Insight de IA · ETH/USDTInsight de IA
● Neutro
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a BlockBeats, em 19 de julho a ConsenSys, desenvolvedora do MetaMask, informou ter identificado que um hacker ligado à Coreia do Norte se infiltrou na equipe do MetaMask usando uma identidade falsa. O indivíduo atuou por aproximadamente um mês e chegou a contribuir no desenvolvimento de partes do código central da carteira. De acordo com o relato, ele se apresentou como "Tyler Knapp", entrou como contratado em uma função de consultoria e utilizou o usuário do GitHub "imyugioh". Os commits atribuídos a essa conta ocorreram de 9 de março até abril e incluíram trechos relacionados a transferências entre criptoativos e moeda fiduciária. Ao detectar o risco, a ConsenSys revogou imediatamente o acesso do contratado, orientou os funcionários a interromperem lançamentos de produto e a evitarem qualquer contato, e comunicou o caso às autoridades. O diretor jurídico da empresa, Matt Corva, afirmou que a investigação concluiu que não houve desvio de ativos ou dados, nenhum código malicioso foi implantado e que os fundos e a segurança dos usuários não foram afetados. A empresa revisa seus processos de verificação de antecedentes para contratados. A TRM Labs avaliou que ambientes de trabalho de desenvolvedores se tornaram um ponto crítico de entrada para invasores em busca de acesso a chaves e a sistemas de aprovação de saques em empresas de criptografia. Em episódio anterior, um projeto financiado por Ethereum identificou 100 supostos profissionais de TI norte-coreanos distribuídos em 53 projetos cripto.