Un contratista vinculado a Corea del Norte se infiltró en MetaMask durante un mes: la verdadera vulnerabilidad de los proyectos de cripto no está en el código

marsbitPublicado a 2026-07-20Actualizado a 2026-07-20

Resumen

Un contratista vinculado a Corea del Norte obtuvo acceso al repositorio de código de MetaMask a través de un proveedor externo entre el 9 de marzo y abril, según informa Consensys. La empresa afirma que la investigación no reveló robos de activos o datos, implementación de código malicioso ni impacto en la seguridad de los usuarios. El incidente subraya una vulnerabilidad crítica en la gestión de subcontratación en proyectos cripto. Un informe interno señala que aproximadamente el 76% de los fondos robados en DeFi durante el primer semestre de 2026 provinieron de fallos operativos (accesos, custodia, firmas), no de vulnerabilidades de código. Las recomendaciones clave incluyen: verificación de identidad rigurosa y continua para contratistas, auditoría de proveedores terceros, principio de privilegio mínimo para accesos al código, revisión independiente de cada cambio en producción, y revocación inmediata de permisos cuando no sean necesarios. Consensys implementó una suspensión de lanzamientos durante la investigación, destacando la necesidad de protocolos predefinidos para pausar cambios ante amenazas.

Autor: Liam 'Akiba' Wright

Compilación: Deep Chao TechFlow

Resumen de Deep Chao: Un contratista vinculado a Corea del Norte accedió al repositorio de código de MetaMask a través de un proveedor externo, trabajando desde el 9 de marzo hasta abril antes de ser expulsado. Aunque Consensys afirma que no se encontraron activos robados ni código malicioso, este incidente expone una vulnerabilidad crítica en la gestión de la subcontratación de proyectos de criptomonedas: aproximadamente el 76% de los fondos robados en DeFi provienen de fallos en los controles operativos y de permisos, no de vulnerabilidades en el código.

Un contratista introducido por Consensys a través de un proveedor externo comenzó a trabajar en el código de MetaMask el 9 de marzo y no perdió el acceso hasta abril. Consensys luego describió a esta persona como vinculada a Corea del Norte.

Consensys declaró que la investigación no encontró evidencia de apropiación indebida de activos o datos, despliegue de código malicioso, ni impacto en la seguridad de los usuarios. El asesor general, Matt Corva, indicó que la empresa identificó rápidamente la amenaza, revocó el acceso, inició una investigación exhaustiva y notificó a las autoridades.

Drop Site informó que en abril una alerta interna solicitó la suspensión de todos los lanzamientos de productos para cooperar con la investigación, e instruyó a los empleados a no interactuar con ese asesor. Corva afirmó que la relación con este proveedor de servicios es buena, y que Consensys ha revisado sus prácticas con terceros, extendiendo los estrictos estándares aplicados a los empleados a relaciones externas más complejas.

La revisión de contratistas requiere límites en los permisos del repositorio de código

No hay indicios de que las cuentas de usuario o los activos en las carteras se vieran comprometidos en este incidente. Sin embargo, persistió una vulnerabilidad en la relación existente de Consensys con el proveedor: cada contratista y cuenta necesita sus propias salvaguardias.

Las pautas generales de seguridad de MetaMask advierten que trabajadores malintencionados pueden obtener empleos remotos utilizando identidades falsas y documentos fraudulentos. Recomienda verificar con documentos reales, realizar múltiples entrevistas, usar autenticación por hardware, verificar IP y ubicación, hacer verificaciones de antecedentes y limitar el acceso a sistemas críticos.

El FBI también advierte que trabajadores de TI norcoreanos utilizan el acceso a redes corporativas para copiar repositorios de código. Sus pautas exigen verificación de identidad durante la entrevista, la incorporación y todo el empleo, auditorías regulares a empresas de trabajo temporal externas, acceso de privilegios mínimos y monitoreo de conexiones remotas anómalas o fugas de repositorios de código.

Los permisos y la revisión del repositorio de código son salvaguardias centrales

Después de la incorporación, los permisos y la revisión del repositorio de código se convierten en medidas de salvaguardia centrales. Las pautas del Centro Nacional de Ciberseguridad del Reino Unido (NCSC) recomiendan hacer que la actividad del repositorio sea trazable, revisar cada cambio en el entorno de producción, realizar revisiones adicionales para contribuciones externas y revocar rápidamente el acceso cuando ya no sea necesario. Las credenciales basadas en hardware pueden proteger las cuentas del robo de credenciales, mientras que permisos estrictamente limitados y revisiones independientes pueden restringir los cambios que una cuenta autorizada pueda realizar.

CryptoSlate informó el 5 de julio que en la primera mitad de 2024, los ataques a nivel operativo relacionados con claves, custodia, firmas y sistemas de aprobación representaron aproximadamente el 76% de los fondos robados, a pesar de que las vulnerabilidades de los contratos inteligentes son más frecuentes. Esta brecha explica por qué los controles de acceso y operativos son importantes, incluso si causan un menor número de incidentes.

Los equipos de carteras y protocolos deben tratar el acceso de los contratistas como algo condicional y continuo. Las verificaciones de identidad deben realizarse durante todo el período de empleo, las empresas externas deben ser auditadas, los permisos del repositorio de código deben mantenerse restringidos y observables, cada cambio en producción debe someterse a una revisión independiente y el acceso debe revocarse inmediatamente cuando ya no sea necesario.

La suspensión de lanzamientos por parte de Consensys en abril también demuestra el valor de contar con métodos predefinidos para pausar cambios, para ser utilizados durante la investigación de accesos sospechosos.

Preguntas relacionadas

Q¿Cuál fue el período durante el cual el contratista vinculado a Corea del Norte tuvo acceso al código de MetaMask?

AEl contratista tuvo acceso desde el 9 de marzo hasta abril, antes de que se revocara su permiso.

QSegún el artículo, ¿qué porcentaje de los fondos robados en DeFi proviene de fallos a nivel operativo en lugar de vulnerabilidades de código?

AAproximadamente el 76% de los fondos robados en DeFi provienen de fallos a nivel operativo, como ataques a claves, custodia, firmas y sistemas de aprobación.

Q¿Qué medidas recomendó Consensys y el FBI para prevenir el acceso malicioso de contratistas?

ASe recomiendan verificaciones de identidad con documentos reales, múltiples entrevistas, autenticación por hardware, verificación de IP y ubicación, investigaciones de antecedentes, acceso limitado a sistemas críticos, auditorías regulares a empresas terceras y permisos mínimos necesarios.

Q¿Qué acción tomó Consensys al descubrir la amenaza del contratista?

AConsensys identificó rápidamente la amenaza, terminó el acceso del contratista, inició una investigación completa y notificó a las autoridades.

Q¿Qué prácticas de seguridad sugiere el Centro Nacional de Ciberseguridad del Reino Unido para gestionar el acceso al código?

ASugiere hacer que la actividad del código sea rastreable, revisar cada cambio en el entorno de producción, realizar revisiones adicionales para contribuciones externas y revocar rápidamente los permisos cuando ya no sean necesarios.

Lecturas Relacionadas

Nuevo Fuego Research: La inflación podría volverse un mal persistente, ¿podría el cripto seguir su propia tendencia a corto plazo?

La inflación estadounidense, aunque aparentemente moderada en junio con el IPC general en el 3,5%, presenta riesgos persistentes según el informe de New Huo Research. La desaceleración se atribuye principalmente a la energía, mientras que los bienes básicos excluyendo alimentos y energía siguen subiendo de precio. El presidente de la Fed, Walsh, ha subrayado la independencia del organismo y una postura de "tolerancia cero" hacia la inflación, lo que sugiere que no se adoptará una política monetaria más laxa fácilmente, lo que podría presionar a los activos de riesgo. Paralelamente, el mercado de semiconductores de almacenamiento enfrenta presiones estructurales, como la caída de acciones líderes y un elevado apalancamiento en mercados como el coreano, que está en proceso de desapalancamiento, amplificando la volatilidad a corto plazo. En contraste, el mercado de criptomonedas mostró estabilidad la semana pasada, con Bitcoin (BTC) y Ethereum (ETH) registrando ganancias moderadas. Factores como el flujo neto positivo de los ETFs de Bitcoin en EE.UU., la reducción del descuento en Coinbase y el crecimiento del ecosistema Robinhood Chain han fortalecido los fundamentos. Además, hay avances legislativos potenciales como la Ley CLARITY, pendiente de resolver temas de cumplimiento. En resumen, aunque las criptomonedas han mostrado cierto desacoplamiento reciente, la probabilidad de un mercado alcista independiente a corto plazo es baja, dado el entorno macroeconómico con inflación recalcitrante y una Fed restrictiva. No obstante, el mercado de cripto muestra signos de fortalecimiento en su base. New Huo Research considera que Bitcoin alrededor de 60.000 dólares sigue siendo una zona de valor relativo, con riesgo a la baja limitado y potencial alcista dependiente de un cambio en el entorno macro y de catalizadores normativos. El inicio de un verdadero mercado alcista podría requerir una confirmación de consolidación y un giro macroeconómico favorable.

marsbitHace 23 min(s)

Nuevo Fuego Research: La inflación podría volverse un mal persistente, ¿podría el cripto seguir su propia tendencia a corto plazo?

marsbitHace 23 min(s)

Momento de presión para Base

**Resumen: El Momento de Presión para Base** El cofundador de Base, Jesse Pollak, admitió recientemente que la cadena Robinhood Chain tiene razón al lanzar acciones tokenizadas en un entorno EVM, y que Base está rezagada en esta área, aunque trabaja con Coinbase en un producto similar. Este es el segundo "reconocimiento de error" público de Pollak, quien anteriormente admitió que apostar por tokens sociales y para creadores durante más de un año fue un error estratégico. Aunque Base es una de las principales L2, superada solo por BNB Chain en el ámbito de cadenas lanzadas por exchanges, su dependencia de Coinbase también plantea desafíos. La cadena ha sido criticada por su centralización, con dos interrupciones en la producción de bloques que apuntan a problemas con su secuenciador único. L2BEAT incluso consideró rebajar su nivel de descentralización de la Etapa 1 a la Etapa 0. La llegada de Robinhood Chain ha intensificado la competencia. En solo unas semanas, su volumen de intercambio en DEX entró en el top 5, superando temporalmente a Base en número de transacciones diarias. Mientras el CEO de Robinhood, Vlad Tenev, interactúa activamente con nuevos proyectos, una acción reciente del CEO de Coinbase, Brian Armstrong (cambiar su avatar, lo que impulsó y luego colapsó un meme token), generó descontento en la comunidad. Base aún tiene fortalezas, como el mayor TVL entre las L2 (cerca de $120B) y liderazgo en pagos automáticos. Sin embargo, la presión de Robinhood Chain expone debilidades de larga data. Para no quedarse atrás en la crucial área de la tokenización de activos reales (RWA), Base debe abordar con urgencia sus problemas técnicos y de confianza.

Foresight NewsHace 39 min(s)

Momento de presión para Base

Foresight NewsHace 39 min(s)

Entrevista sobre la Era de la IA, la Revolución Industrial y la Civilización Futura — Zhang Dingwen: El Futuro no Pertenece a Quienes Solo Persiguen

En la era de la inteligencia artificial, la revolución industrial y la civilización futura, Zhang Dingwen, un emprendedor tecnológico, comparte sus perspectivas sobre la innovación y el desarrollo empresarial. En lugar de perseguir tendencias pasajeras, enfatiza la importancia de entender la dirección del progreso de la época. Desde sus inicios en el desarrollo de productos de internet hasta su enfoque actual en hardware inteligente, su trayectoria ha estado guiada por una constante reflexión sobre cómo evoluciona la conexión entre las personas y el mundo digital. Zhang Dingwen destaca que el valor real de un emprendedor no reside en su capacidad para aprovechar oportunidades momentáneas, sino en su comprensión profunda del futuro. Para él, las empresas más exitosas no solo compiten con productos, sino que compiten a nivel de civilización, definiendo nuevas reglas y formas de interacción que moldean la sociedad. Además, subraya que la confianza, los valores y una visión a largo plazo son elementos fundamentales para construir organizaciones duraderas. En su visión, el hardware inteligente, como los relojes o las gafas, no son solo dispositivos, sino potenciales entradas a un ecosistema más amplio que integra servicios financieros, sociales y de salud. La clave está en crear plataformas que fomenten la colaboración y generen valor continuo para los usuarios. Al final, las empresas verdaderamente grandes no se miden por su valor de mercado, sino por su capacidad para resolver problemas de la época y contribuir a un futuro más eficiente y equitativo.

marsbitHace 41 min(s)

Entrevista sobre la Era de la IA, la Revolución Industrial y la Civilización Futura — Zhang Dingwen: El Futuro no Pertenece a Quienes Solo Persiguen

marsbitHace 41 min(s)

Trading

Spot
活动图片