MetaMask Contrató a un hacker vinculado a Corea del Norte en marzo de 2026, cuatro meses después de que su identidad apareciera públicamente en una lista

De acuerdo con el investigador de DeFi @Zun2025, MetaMask contrató a un desarrollador vinculado al Grupo Lazarus de Corea del Norte sin realizar controles de antecedentes adecuados. La cuenta de GitHub del hacker, imyugioh, figuraba públicamente en lazarus.group/team desde septiembre de 2025, pero MetaMask incorporó al individuo en marzo de 2026 a través de una agencia de dotación de personal por contrato, evitando la verificación de selección directa.

El hacker trabajó durante aproximadamente un mes y participó en el desarrollo de la funcionalidad de on-ramp y off-ramp de la wallet para fiat. La empresa lo identificó mediante su monitorización de seguridad por direcciones IP anómalas y un comportamiento sospechoso. Posteriormente, MetaMask revocó todos los permisos de acceso y suspendió todos los lanzamientos de productos gestionados por esta persona. No se reportaron datos materiales ni pérdidas de fondos.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios