Un contratista vinculado a Corea del Norte se infiltró en MetaMask durante un mes: la verdadera vulnerabilidad de los proyectos de cripto no está en el código
Un contratista vinculado a Corea del Norte obtuvo acceso al repositorio de código de MetaMask a través de un proveedor externo entre el 9 de marzo y abril, según informa Consensys. La empresa afirma que la investigación no reveló robos de activos o datos, implementación de código malicioso ni impacto en la seguridad de los usuarios.
El incidente subraya una vulnerabilidad crítica en la gestión de subcontratación en proyectos cripto. Un informe interno señala que aproximadamente el 76% de los fondos robados en DeFi durante el primer semestre de 2026 provinieron de fallos operativos (accesos, custodia, firmas), no de vulnerabilidades de código.
Las recomendaciones clave incluyen: verificación de identidad rigurosa y continua para contratistas, auditoría de proveedores terceros, principio de privilegio mínimo para accesos al código, revisión independiente de cada cambio en producción, y revocación inmediata de permisos cuando no sean necesarios. Consensys implementó una suspensión de lanzamientos durante la investigación, destacando la necesidad de protocolos predefinidos para pausar cambios ante amenazas.
marsbit07/20 07:22