A empresa-mãe do MetaMask, Consensys, sem saber concedeu a um contratado ligado à DPRK acesso a partes de sua base de código por cerca de um mês.

O identificador do GitHub (imyugioh) teria sido listado na base de dados pública de trabalhadores de TI da DPRK da SEAL antes de o contratado ter se juntado.

A Consensys afirma que identificou o problema antes que qualquer código malicioso ou perdas de usuários ocorressem.

Se uma das maiores empresas de cripto pode ser infiltrada por meio de um contratado usando uma identidade falsa, é justo perguntar quantos protocolos menores — com muito menos recursos de segurança — podem estar expostos a riscos de contratação semelhantes.

Caramba! Teria sido uma limpeza perfeita de $ETH / ERC20/BEP20 e outros Ativos relacionados.