Detecção de um engenheiro envolvido com a Coreia do Norte que participou no desenvolvimento do código-fonte do MetaMask

Uma empresa de blockchain contratou inadvertidamente um consultor da Coreia do Norte que acessou o código-fonte principal do MetaMask antes de ser descoberto e removido, segundo a própria ConsenSys.

Esse desenvolvedor usa o pseudônimo "Tyler Knapp" e atuou por meio de um subcontratado. Ele participou do desenvolvimento de códigos relacionados ao MetaMask, por exemplo, a funcionalidade de troca de ativos cripto por moeda fiduciária.

A Consensys suspendeu o acesso temporariamente após identificar o risco; atualmente:
・Não houve vazamento de ativos nem de dados
・Não foi inserido malware
・Não houve danos aos usuários

Em geral, tanto carteiras quentes quanto carteiras frias apresentam riscos de segurança. A melhor forma é: ae deve dividir os ativos em vários lugares, tanto na exchange quanto em carteiras, para não colocar todos os ovos em uma só cesta 👍