Un desarrollador norcoreano tocó el código de MetaMask durante un mes

iEXExchanger
Un desarrollador norcoreano tocó el código de MetaMask durante un mes

Consensys, la empresa detrás de MetaMask, contrató sin saberlo a un desarrollador con presuntos vínculos con Corea del Norte, que trabajó un mes en el código de pagos del monedero.

Un desarrollador con presuntos vínculos con Corea del Norte tuvo acceso, durante casi un mes, a partes del código de MetaMask, el monedero cripto más usado del mundo. Drop Site News reveló la historia y Consensys, la empresa detrás del monedero, confirmó lo esencial.

La persona se hacía llamar Tyler Knapp y entró a través de un contratista externo con el que Consensys ya trabajaba. Lo incorporaron como consultor, no como empleado directo, lo que según el asesor jurídico general Matt Corva implicó una verificación más ligera que la habitual. El primer commit bajo el usuario de GitHub imyugioh apareció el 9 de marzo.

Un mes después, en abril, el equipo de seguridad de Consensys notó algo raro y cortó el acceso. Durante ese tiempo, "Knapp" había tocado el código encargado de convertir criptomonedas en dinero fiduciario a través de proveedores de pago externos, justo la capa por donde circula el dinero real de los usuarios.

Consensys detuvo el lanzamiento de nuevas versiones, abrió una investigación interna y avisó a las autoridades. Su conclusión: no se sustrajeron fondos ni datos de usuarios, y no se detectó código malicioso. Ese hallazgo proviene de la propia revisión interna de la empresa; todavía no existe una auditoría independiente que lo confirme.

El patrón no es nuevo. Funcionarios de Estados Unidos y de la ONU llevan años advirtiendo que Pyongyang coloca a trabajadores informáticos bajo identidades falsas en empleos remotos de empresas tecnológicas y cripto occidentales, tanto para conseguir divisas para el régimen como para infiltrarse en sistemas internos. Ya han aparecido casos similares en exchanges y empresas de infraestructura blockchain. Consensys no es una empresa pequeña: MetaMask cuenta, según la propia compañía, decenas de millones de usuarios, y por eso un mes de acceso no detectado al código de pagos resulta inquietante, aunque esta vez no haya habido pérdidas aparentes.

La empresa dice que revisará cómo verifica a sus contratistas. Que eso evite el próximo intento es algo que ninguna firma cripto puede garantizar todavía.

Preguntas y respuestas

Preguntas frecuentes sobre este artículo

¿Qué pasó con MetaMask?

Consensys, la empresa detrás del monedero MetaMask, contrató sin saberlo, a través de un contratista, a una persona con presuntos vínculos con Corea del Norte, que tuvo acceso a parte del código del monedero durante casi un mes antes de ser detectada y desconectada.

¿Quién es Tyler Knapp?

Es el nombre que usó el desarrollador con presuntos vínculos norcoreanos que trabajó con Consensys. Operaba bajo el usuario de GitHub imyugioh y fue contratado como consultor a través de un tercero, no como empleado directo.

¿Se vieron afectados los fondos o datos de los usuarios de MetaMask?

Según Consensys, la investigación no encontró fondos o datos de usuarios desaparecidos ni código malicioso. Sin embargo, se trata del resultado de la revisión interna de la propia empresa; aún no se ha realizado una auditoría independiente.

¿Por qué Corea del Norte busca este tipo de acceso?

Estados Unidos y la ONU llevan años documentando un esquema en el que trabajadores informáticos norcoreanos usan identidades falsas para conseguir empleos remotos en empresas tecnológicas y cripto occidentales. Así el régimen obtiene divisas pese a las sanciones y de paso gana acceso a sistemas internos, incluido el código relacionado con el dinero de los usuarios.

¿Qué cambiará Consensys en su forma de contratar?

La empresa dijo que revisará cómo verifica a los contratistas y consultores externos que obtienen acceso a sistemas internos. Aún no ha revelado reglas concretas, y ninguna firma del sector puede garantizar que esto no vuelva a ocurrir.