🚨 ALERTA DE SEGURIDAD MAYOR: Un Desarrollador Vinculado a Corea del Norte se Infiltró en el Código de MetaMask
ConsenSys confirmó que, por accidente, contrató a un desarrollador afiliado a la RPDK que trabajó en el código de MetaMask bajo la identidad falsa "Tyler Knapp" mediante un contratista de terceros.
Lo que tocaron:
• Funciones de conversión de cripto a fiat
• Infraestructura central de MetaMask
Respuesta de ConsenSys:
• Acceso revocado inmediatamente después del descubrimiento
• Afirman NO haber drenado fondos
• Afirman NO haber desplegado código malicioso
• Afirman NO haber comprometido datos de usuarios
Pero seamos realistas: esto es un RIESGO MASIVO para la cadena de suministro. Si operativos de Corea del Norte entraron en los procesos de desarrollo de MetaMask, incluso de forma temporal, la superficie de ataque es desconocida.
Mantente alerta. Revisa la actividad de tu billetera. Considera rotar claves sensibles si eres un usuario avanzado de MetaMask.
Esto no es pánico infundado (FUD). Es seguridad operativa 101.
ConsenSys confirmó que, por accidente, contrató a un desarrollador afiliado a la RPDK que trabajó en el código de MetaMask bajo la identidad falsa "Tyler Knapp" mediante un contratista de terceros.
Lo que tocaron:
• Funciones de conversión de cripto a fiat
• Infraestructura central de MetaMask
Respuesta de ConsenSys:
• Acceso revocado inmediatamente después del descubrimiento
• Afirman NO haber drenado fondos
• Afirman NO haber desplegado código malicioso
• Afirman NO haber comprometido datos de usuarios
Pero seamos realistas: esto es un RIESGO MASIVO para la cadena de suministro. Si operativos de Corea del Norte entraron en los procesos de desarrollo de MetaMask, incluso de forma temporal, la superficie de ataque es desconocida.
Mantente alerta. Revisa la actividad de tu billetera. Considera rotar claves sensibles si eres un usuario avanzado de MetaMask.
Esto no es pánico infundado (FUD). Es seguridad operativa 101.