🚨 ALERTA MAIOR DE SEGURANÇA: Desenvolvedor com ligação à Coreia do Norte infiltrou a base de código do MetaMask

A ConsenSys confirmou que, por acidente, contratou um desenvolvedor afiliado à RPC (Coreia do Norte) que trabalhou no código do MetaMask sob a identidade falsa "Tyler Knapp" por meio de um contratado terceirizado.

No que eles mexeram:
• Recursos de conversão de cripto para moeda fiduciária
• Infraestrutura central do MetaMask

Resposta da ConsenSys:
• Acesso foi revogado imediatamente após a descoberta
• Afirma que NÃO houve drenagem de fundos
• Afirma que NÃO foi implantado código malicioso
• Afirma que NÃO houve comprometimento de dados de usuários

Mas vamos ser realistas — isso é um RISCO ENORME de cadeia de suprimentos. Se agentes da Coreia do Norte entraram nas rotinas de desenvolvimento do MetaMask, mesmo que temporariamente, a superfície de ataque é desconhecida.

Fique atento. Revise a atividade da sua carteira. Considere rotacionar chaves sensíveis se você for um usuário pesado do MetaMask.

Isso não é FUD. Isso é segurança operacional 101.