Desenvolvedora do MetaMask diz ter contratado por um mês hacker norte-coreano com identidade falsa
Resumo de mercado por IA
A ConsenSys revelou que um agente norte-coreano ingressou na equipe da MetaMask sob uma identidade falsa por cerca de um mês e contribuiu para o código central da carteira, destacando vetores persistentes de cadeia de suprimentos e risco interno no desenvolvimento de software cripto. Embora a empresa relate não haver dados, fundos ou código malicioso implantado comprometidos, o incidente pode elevar, no curto prazo, o escrutínio de segurança em toda a infraestrutura de carteiras do Ethereum e aumentar o atrito operacional por meio de uma verificação mais rigorosa de contratados e de controles de lançamento.
Nível de impacto
● Médio
Ativos afetados
ETH/USDT+0.69%
Insight de IA · ETH/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
A ConsenSys, responsável pelo desenvolvimento do MetaMask, identificou que um hacker ligado à Coreia do Norte teria se infiltrado na equipe do wallet usando uma identidade falsa por cerca de um mês, segundo o ME News. O caso veio a público em 19 de julho (UTC+8).
De acordo com o relato, o indivíduo atuou como contratado (contractor) em função consultiva, usando o nome "Tyler Knapp" e o usuário do GitHub "imyugioh". Os commits atribuídos a ele ocorreram de 9 de março até abril e incluíam participação no desenvolvimento de código central do wallet; parte das contribuições envolvia transferências entre criptoativos e moedas fiduciárias.
Ao detectar o risco, a ConsenSys revogou imediatamente os acessos do contratado, orientou a equipe a suspender releases de produtos e a evitar qualquer contato com o indivíduo, além de reportar o incidente às autoridades. Matt Corva, diretor jurídico (General Counsel) da empresa, afirmou que as apurações confirmaram que não houve comprometimento de ativos ou dados, nenhum código malicioso foi implantado e que a segurança e os fundos dos usuários não foram afetados.
A empresa informou que está revisando seus processos de checagem e validação de antecedentes de contratados. A TRM Labs avaliou que ambientes de trabalho de desenvolvedores passaram a ser um vetor crítico para atacantes que buscam obter chaves de criptografia e mecanismos de aprovação de saques em empresas do setor. Em episódio anterior, um projeto financiado pelo Ethereum identificou 100 supostos profissionais de TI norte-coreanos distribuídos em 53 projetos cripto. (Fonte: BlockBeats)