O código MetaMask foi aberto a um empreiteiro ligado à Coreia do Norte por um mês antes que a Consensys interrompesse os lançamentos

Um contratado contratado por meio de um fornecedor terceirizado trabalhou no código MetaMask de 9 de março até que a Consensys cortou o acesso em abril. Posteriormente, a Consensys descreveu a pessoa como ligada à Coreia do Norte.

A Consensys disse que sua investigação não encontrou apropriação indébita de ativos ou dados, nenhuma implantação de código malicioso e nenhum impacto na segurança do usuário. O conselheiro geral Matt Corva disse que a empresa identificou a ameaça rapidamente, encerrou o acesso, lançou uma investigação abrangente e notificou as autoridades.

Soltar site relatado que um alerta interno de abril ordenou a suspensão de todos os lançamentos de produtos enquanto se aguarda a investigação e disse à equipe para não interagir com o consultor. Corva considerou o relacionamento com o prestador de serviços respeitável e disse que a Consensys revisou desde então suas práticas de serviços terceirizados, de modo que os padrões rigorosos aplicados aos funcionários também abrangem relacionamentos externos mais complexos.

Desenvolvedores comprometidos que permanecem inativos em projetos de criptografia correm o risco da próxima grande exploração de criptografiaDesenvolvedores comprometidos que permanecem inativos em projetos de criptografia correm o risco da próxima grande exploração de criptografia
Leitura Relacionada

Desenvolvedores comprometidos que permanecem inativos em projetos de criptografia correm o risco da próxima grande exploração de criptografia

O maior risco após o Drift pode ser o acesso que os invasores obtêm antes que um protocolo saiba que há um problema.

8 de abril de 2026 · Gino Matos

As verificações do contratante precisam de limites de repositório

O incidente não dá nenhuma indicação de que contas de usuários ou ativos de carteira tenham sido comprometidos. O relacionamento existente da Consensys com o fornecedor ainda deixava uma lacuna: cada contratante e conta precisava de suas próprias salvaguardas.

Infográfico mostrando a janela de contribuição do contratante MetaMask relatada de março a abril, as descobertas sem impacto da Consensys e sete controles para identidade do contratante, acesso ao repositório, revisão, monitoramento e revogação.Infográfico mostrando a janela de contribuição do contratante MetaMask relatada de março a abril, as descobertas sem impacto da Consensys e sete controles para identidade do contratante, acesso ao repositório, revisão, monitoramento e revogação.

Segurança geral do MetaMask orientação alerta que trabalhadores mal-intencionados podem usar identidades falsas e documentos forjados para obter funções remotas. Recomenda verificações usando documentos reais, múltiplas entrevistas, autenticação de hardware, verificação de IP e localização, verificações de referência e limites de acesso a sistemas críticos.

Imagens secretas de laptop expõem espiões norte-coreanos infiltrando-se em empresas dos EUAImagens secretas de laptop expõem espiões norte-coreanos infiltrando-se em empresas dos EUA
Leitura Relacionada

Imagens secretas de laptop expõem espiões norte-coreanos infiltrando-se em empresas dos EUA

Os pesquisadores observaram em tempo real enquanto a divisão Famous Chollima usava essa configuração comum de trabalho remoto para contornar firewalls.

3 de dezembro de 2025 · Oluwapelumi Adejumo

O O FBI alertou separadamente que os trabalhadores de TI norte-coreanos usaram o acesso à rede da empresa para copiar repositórios de código. Sua orientação exige verificação de identidade durante entrevistas, integração e durante todo o emprego, auditorias de rotina de empresas terceirizadas, acesso com privilégios mínimos e monitoramento de conexões remotas incomuns ou exfiltração de repositórios.

Resumo diário do CryptoSlate

Sinais diários, ruído zero.

Manchetes e contexto que movimentam o mercado, entregues todas as manhãs em uma leitura compacta.