ads
bc-game

El código de MetaMask quedó expuesto a una empresa vinculada a Corea del Norte

2 min lectura
PortalCripto
El código de MetaMask quedó expuesto a una empresa vinculada a Corea del Norte
Fuente: Ray Hennessy/Unsplash — El código de MetaMask quedó expuesto a una empresa vinculada a Corea del Norte
Dale preferencia a nosotros en Google
Publicidad

El código fuente de la cartera MetaMask quedó accesible durante aproximadamente un mes a un contratista vinculado a una empresa tercera que, posteriormente, fue asociada con Corea del Norte. El caso ocurrió entre 9 de marzo y abril, período en el que el profesional trabajó en repositorios de Consensys antes de que su acceso fuera interrumpido por la empresa.

Según Consensys, la investigación interna concluyó que no hubo robo de activos, filtración de datos de usuarios, inserción de código malicioso ni ningún impacto en la seguridad de las carteras. Después de identificar la situación, la compañía revocó de inmediato los permisos del contratista, inició una investigación completa y comunicó el caso a las autoridades.

El director legal de la empresa, Matt Corva, afirmó que la amenaza fue detectada rápidamente y que la relación con el proveedor tercero se consideraba confiable hasta entonces. Tras el incidente, Consensys pasó a ampliar sus controles para que los socios externos sigan los mismos estándares de seguridad exigidos a los empleados internos.

Durante la investigación, un comunicado interno determinó la suspensión temporal de los lanzamientos de productos y pidió a los empleados que no mantuvieran contacto con el contratista mientras el análisis estuviera en curso.

Aunque el episodio no comprometió cuentas ni fondos de los usuarios de MetaMask, reveló un vacío en los procesos de gestión de terceros. La empresa destacó que cada contratista debe contar con controles individuales de seguridad, incluidos permisos limitados a los repositorios y mecanismos propios de autenticación.

Las recomendaciones de seguridad de MetaMask también advierten de que actores malintencionados pueden utilizar identidades falsas y documentos adulterados para conseguir puestos remotos. Entre las medidas sugeridas se encuentran la validación rigurosa de documentos, múltiples entrevistas, autenticación por hardware, verificación de ubicación y dirección IP, comprobación de referencias profesionales y limitación del acceso a los sistemas más sensibles.

Las autoridades estadounidenses también han advertido a las empresas sobre trabajadores de TI vinculados a Corea del Norte que buscan acceso a redes corporativas para copiar repositorios de código. Las orientaciones incluyen auditorías frecuentes a proveedores, aplicación del principio de menor privilegio, monitoreo de conexiones remotas inusuales y revisión independiente de cualquier cambio destinado a la producción.

Tras la incorporación de nuevos colaboradores, los especialistas señalan que el control continuo de los permisos se vuelve esencial. El seguimiento de las actividades en los repositorios, la revocación inmediata de accesos innecesarios y la revisión obligatoria de los cambios son medidas que se consideran fundamentales para reducir riesgos operativos en proyectos relacionados con las criptomonedas y las carteras digitales.

Tags
Publicidad