Un desarrollador con presuntos vínculos con Corea del Norte tuvo acceso, durante casi un mes, a partes del código de MetaMask, el monedero cripto más usado del mundo. Drop Site News reveló la historia y Consensys, la empresa detrás del monedero, confirmó lo esencial.
La persona se hacía llamar Tyler Knapp y entró a través de un contratista externo con el que Consensys ya trabajaba. Lo incorporaron como consultor, no como empleado directo, lo que según el asesor jurídico general Matt Corva implicó una verificación más ligera que la habitual. El primer commit bajo el usuario de GitHub imyugioh apareció el 9 de marzo.
Un mes después, en abril, el equipo de seguridad de Consensys notó algo raro y cortó el acceso. Durante ese tiempo, "Knapp" había tocado el código encargado de convertir criptomonedas en dinero fiduciario a través de proveedores de pago externos, justo la capa por donde circula el dinero real de los usuarios.
Consensys detuvo el lanzamiento de nuevas versiones, abrió una investigación interna y avisó a las autoridades. Su conclusión: no se sustrajeron fondos ni datos de usuarios, y no se detectó código malicioso. Ese hallazgo proviene de la propia revisión interna de la empresa; todavía no existe una auditoría independiente que lo confirme.
El patrón no es nuevo. Funcionarios de Estados Unidos y de la ONU llevan años advirtiendo que Pyongyang coloca a trabajadores informáticos bajo identidades falsas en empleos remotos de empresas tecnológicas y cripto occidentales, tanto para conseguir divisas para el régimen como para infiltrarse en sistemas internos. Ya han aparecido casos similares en exchanges y empresas de infraestructura blockchain. Consensys no es una empresa pequeña: MetaMask cuenta, según la propia compañía, decenas de millones de usuarios, y por eso un mes de acceso no detectado al código de pagos resulta inquietante, aunque esta vez no haya habido pérdidas aparentes.
La empresa dice que revisará cómo verifica a sus contratistas. Que eso evite el próximo intento es algo que ninguna firma cripto puede garantizar todavía.



