ConsenSys identifica desenvolvedor com identidade falsa na equipe da MetaMask
A ConsenSys removeu um consultor terceirizado que teria utilizado uma identidade falsa para atuar por cerca de um mês no desenvolvimento da MetaMask. A empresa afirma que não houve roubo de dados ou comprometimento de fundos dos usuários.
Jean Oliveira, Especialista em Cibersegurança / CyberProtec
7/19/2026
A ConsenSys, desenvolvedora da carteira de criptomoedas MetaMask, afirmou que um desenvolvedor identificado pela empresa como ligado à Coreia do Norte atuou em sua equipe utilizando uma identidade falsa por aproximadamente um mês. Segundo informações divulgadas pela empresa e reportagens sobre o caso, o contratado utilizava o nome Tyler Knapp e foi contratado por meio de um fornecedor externo com o qual a empresa já mantinha uma relação de longa data. O período de atuação começou em 9 de março de 2026 e se estendeu até abril, quando seu acesso foi revogado após a identificação da atividade.
Entre as atividades desenvolvidas pelo contratado estavam trabalhos em componentes relacionados à conversão entre criptomoedas e moedas fiduciárias, uma área sensível que envolve a entrada e saída de fundos da plataforma. A atuação do contratado foi identificada por meio de sistemas automatizados de monitoramento de rede, que detectaram padrões anômalos de IP e comportamento. Ao identificar a atividade, a ConsenSys revogou imediatamente o acesso do contratado e comunicou o caso às autoridades. A empresa também iniciou uma revisão de seus processos de verificação de contratados e fornecedores externos.
Matt Corva, diretor jurídico da ConsenSys, afirmou que a investigação confirmou que não houve apropriação indevida de ativos ou dados, nem implantação de código malicioso, e que os fundos e a segurança dos usuários não foram impactados. A ConsenSys destacou que a MetaMask continua segura e que as carteiras dos usuários não foram comprometidas. O caso ocorre em um contexto de crescentes ataques de grupos ligados à Coreia do Norte ao setor de criptomoedas, que têm utilizado diferentes estratégias, incluindo infiltração de profissionais e exploração de vulnerabilidades, para atingir empresas e ativos digitais.
▌ CYBERPROTEC INTELIGÊNCIA
A infiltração de profissionais com identidades falsas em ambientes de desenvolvimento é um risco crescente na cadeia de suprimentos de software. A ameaça não depende necessariamente da exploração de uma falha técnica, o acesso pode ser obtido por meio de identidades falsas ou comprometidas. Empresas que dependem de desenvolvimento remoto e terceirização precisam tratar fornecedores e ambientes de desenvolvimento como partes estratégicas da superfície de ataque. Verificação de identidade, controle de acessos, revisão de código e monitoramento contínuo são medidas essenciais para reduzir riscos de infiltração.

CYBERPROTEC LTDA
CNPJ 64.381.517/0001-50
Telefone
info@cyberprotec.site
+55 41 99516-2343
Copyright © 2026 CyberProtec LTDA. Todos os direitos reservados.
Redes sociais
Rua Visconde do Rio Branco 1488, Conj. 909, 9º andar, Centro,
Curitiba - Paraná, 80420-210
