InícioNoticiasMetaMask: Consensys suspende versões por contratado ligado à Coreia do Norte

MetaMask: Consensys suspende versões por contratado ligado à Coreia do Norte

-

A Consensys interrompeu lançamentos do MetaMask após descobrir que um contratado com supostos vínculos à Coreia do Norte teve acesso ao código da carteira por cerca de um mês. A empresa afirma não ter encontrado ativos roubados, dados expostos ou código malicioso.

A Consensys, empresa por trás da carteira cripto MetaMask, pausou temporariamente o lançamento de novas versões do produto após identificar que um contratado terceirizado com possíveis vínculos ao regime norte-coreano havia trabalhado no código da plataforma. O episódio, divulgado pelo portal The Defiant, acende um alerta sobre os riscos de ataques à cadeia de suprimentos de software no ecossistema cripto.

Segundo a The Defiant, o contratado em questão foi contratado por meio de uma empresa prestadora de serviços terceirizada e atuou no repositório de código do MetaMask entre março e abril deste ano. Assim que a Consensys identificou o problema, o acesso foi imediatamente revogado e os lançamentos programados foram colocados em pausa como medida de precaução.

A companhia conduziu uma investigação interna e concluiu que nenhum ativo foi desviado, nenhum dado de usuário foi exposto e nenhum código malicioso foi inserido nos sistemas. A Consensys reforçou que agiu com rapidez ao tomar conhecimento da situação e que os protocolos de segurança funcionaram conforme o esperado.

O que é um ataque à cadeia de suprimentos de software?

Para quem está começando no mundo cripto, entender esse tipo de ameaça é fundamental. Em vez de atacar diretamente um sistema, agentes maliciosos infiltram-se em fornecedores ou prestadores de serviços que têm acesso legítimo ao código de um produto. Se bem-sucedido, o invasor pode inserir brechas invisíveis que comprometem milhões de usuários sem levantar suspeitas imediatas.

O MetaMask é uma das carteiras de criptomoedas mais utilizadas no mundo, com dezenas de milhões de usuários ativos. Por isso, qualquer vulnerabilidade em seu código tem potencial de impacto em escala global. Para saber mais sobre como carteiras digitais funcionam e como se proteger, confira o guia completo de criptomoedas.

📅 Período de acesso

O contratado suspeito atuou no código do MetaMask de março até abril, quando a Consensys revogou seu acesso.

🔍 Resultado da investigação

A Consensys afirma não ter encontrado código malicioso, dados vazados ou ativos roubados após análise interna.

⏸️ Lançamentos pausados

Como precaução, novos releases do MetaMask foram temporariamente suspensos enquanto a investigação era concluída.

🌐 Origem do contratado

O profissional foi incorporado à equipe por meio de uma empresa terceirizada, prática comum no setor de tecnologia.

Coreia do Norte e criptomoedas: um histórico preocupante

Agências de segurança dos Estados Unidos e organismos internacionais já documentaram extensamente o uso de hackers e trabalhadores de TI infiltrados pelo regime norte-coreano para arrecadar divisas via crimes cibernéticos. O grupo Lazarus, associado ao governo da Coreia do Norte, é apontado como responsável por alguns dos maiores roubos de criptoativos da história. A estratégia de infiltrar profissionais em empresas de tecnologia ocidentais é considerada uma das táticas mais sofisticadas e difíceis de detectar.

O caso reforça a importância de processos rigorosos de verificação de identidade e de segurança na contratação de profissionais terceirizados, especialmente em projetos que lidam com infraestrutura financeira sensível. A Consensys não detalhou publicamente quais camadas de revisão de código foram aplicadas durante o período em que o contratado esteve ativo.

📰 Nota editorial

As informações deste artigo são baseadas na reportagem publicada pelo portal The Defiant em seu site oficial (thedefiant.io). O KriptoHoje não teve acesso independente aos documentos internos da Consensys e reproduz as informações conforme divulgadas pela fonte original.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja suas criptomoedas com uma hardware wallet

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conhecer as hardware wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

ULTIMAS NOTÍCIAS

Galaxy investe US$ 5 mi para blindar o Bitcoin da ameaça quântica

A Galaxy Digital destinará até US$ 5 milhões a iniciativas que buscam tornar o Bitcoin resistente à computação quântica, enquanto pesquisadores alertam para o Q-Day em 2030.

Bitcoin sobe para US$ 66 mil com fluxo de ETFs

O bitcoin opera na faixa dos US$ 66 mil nesta terça-feira, com ganhos de 3,1% nas últimas 24 horas, sustentado pelo fluxo de entrada em ETFs à vista nos EUA.

Bitcoin supera US$ 66 mil e bate máxima em mais de um mês

Bitcoin avança mais de 3% e supera os US$ 66 mil pela primeira vez em mais de um mês, impulsionado por fatores macro e entradas em ETFs spot.

Bitcoin sobe a US$ 66.300 e atinge máxima de um mês

Bitcoin supera resistência local e marca US$ 66.300, atingindo a maior cotação em um mês. Analistas apontam potencial de alta de até 6% se o momentum persistir.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR