InícioEducaçãoDesenvolvedor norte-coreano infiltrou equipe do MetaMask

Desenvolvedor norte-coreano infiltrou equipe do MetaMask

-

A empresa por trás da carteira MetaMask confirmou que um desenvolvedor com ligações à Coreia do Norte conseguiu se infiltrar em sua equipe e trabalhar no código da carteira por aproximadamente um mês.

A Consensys, empresa responsável pela carteira cripto MetaMask, revelou um incidente de segurança que acende um alerta para toda a indústria de criptomoedas: um desenvolvedor vinculado à Coreia do Norte conseguiu ingressar na equipe da companhia e teve acesso ao código-fonte do projeto por cerca de um mês, antes de ser identificado e removido.

O caso ilustra uma ameaça crescente no setor de tecnologia: o uso de trabalhadores de TI norte-coreanos disfarçados de profissionais freelancers ou contratados remotamente para se infiltrar em empresas do ecossistema cripto. Agências de segurança dos Estados Unidos já alertaram anteriormente sobre esse tipo de operação, que serve para gerar divisas ao governo norte-coreano e, em alguns casos, realizar espionagem industrial.

Segundo a BeInCrypto, que reportou o caso, a Consensys confirmou o episódio sem divulgar detalhes técnicos sobre quais partes do código foram acessadas ou se houve qualquer comprometimento de dados de usuários. A empresa afirmou ter detectado a atividade suspeita e tomado as providências necessárias para encerrar o acesso do indivíduo.

Por que isso preocupa o setor cripto?

O MetaMask é uma das carteiras digitais mais utilizadas no mundo, com dezenas de milhões de usuários ativos. Qualquer vulnerabilidade introduzida deliberadamente em seu código poderia ter consequências em escala global — comprometendo fundos, chaves privadas ou dados sensíveis de uma enorme base de usuários.

Um padrão de ameaça já documentado

O FBI e o Departamento do Tesouro dos EUA já emitiram alertas formais sobre grupos norte-coreanos que se passam por desenvolvedores remotos para obter contratos em empresas de tecnologia e cripto ao redor do mundo. Esses trabalhadores geralmente utilizam identidades falsas, VPNs e intermediários para ocultar sua origem geográfica.

Em muitos casos documentados, os recursos obtidos por esses agentes financiam programas estatais norte-coreanos, incluindo o desenvolvimento de armamentos. O grupo Lazarus, associado ao governo da Coreia do Norte, já foi responsabilizado por alguns dos maiores roubos de criptomoedas da história.

🕵️ Identidades falsas

Agentes usam documentos e perfis profissionais fabricados para se candidatar a vagas em empresas de tecnologia e cripto no Ocidente.

🌐 Ocultação de origem

VPNs e proxies são utilizados para mascarar a localização real dos desenvolvedores, dificultando a detecção pelas equipes de segurança.

💰 Financiamento estatal

Os salários obtidos são revertidos ao governo norte-coreano, servindo como fonte de divisas para programas considerados ilegais pela comunidade internacional.

🔓 Risco de backdoors

A infiltração em bases de código críticas pode ser usada para inserir vulnerabilidades propositais, conhecidas como backdoors, que permitem acessos futuros não autorizados.

O que a Consensys disse

A Consensys não detalhou publicamente como a identificação do agente foi feita, nem quais sistemas internos de verificação falharam no processo de contratação. A empresa tampouco informou se o código produzido pelo desenvolvedor foi integralmente auditado e removido antes de qualquer lançamento.

A falta de transparência sobre os detalhes técnicos é compreensível do ponto de vista de segurança operacional, mas também levanta questionamentos sobre a robustez dos processos de verificação de identidade em contratações remotas dentro do ecossistema Web3.

📌 Nota editorial

O KriptoHoje entrou em contato com a Consensys para solicitar mais detalhes sobre o incidente, mas não obteve resposta até o fechamento desta edição. As informações desta reportagem foram apuradas a partir da publicação original da BeInCrypto e de fontes públicas sobre atividade de agentes norte-coreanos no setor de tecnologia.

Para usuários do MetaMask, não há indicativo público de que dados ou fundos foram comprometidos neste episódio. Ainda assim, o caso reforça a importância de boas práticas de segurança digital — como o uso de carteiras físicas (hardware wallets) para guardar ativos de maior valor, mantendo a chave privada fora do alcance de qualquer software potencialmente vulnerável.

Leia também: guia completo de criptomoedas.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Guarde suas criptos com segurança de verdade

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conhecer a KriptoBR

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Nicolas Maia
Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.

ULTIMAS NOTÍCIAS

Hamas indica exchanges cripto para receber doações

Documento do DoJ aponta que o Hamas direcionou apoiadores a plataformas específicas de cripto, alertando para evitar a Binance em transações de doações.

Circle lança rede Arc com BlackRock, Visa e Mastercard

A emissora do USDC lançou a mainnet da Arc, rede com liquidações em menos de um segundo e gigantes financeiras como BlackRock, DTCC, Visa e Mastercard como validadoras.

Circle lança Arc: blockchain com Visa e BlackRock como validadores

A Circle apresentou a Arc, sua própria blockchain com Visa e BlackRock entre os validadores, taxas em USDC e finalidade de transação em menos de um segundo.

Bitcoin recua a US$ 75 mil com Clarity Act e Fed no radar

Bitcoin cai para US$ 75 mil pressionado pelo fracasso do Clarity Act no Congresso dos EUA e pela incerteza sobre a decisão de juros do Federal Reserve.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR