Incidente de Seguridad en Consensys
La destacada firma de software de Ethereum, Consensys, ha negado firmemente los rumores sobre un posible compromiso de los datos de los usuarios o de los fondos, tras un incidente en el que un trabajador de TI vinculado a Corea del Norte obtuvo acceso temporal a la base de código central de su popular billetera Web3, MetaMask.
Detalles del Incidente
Este incidente de seguridad, que tuvo lugar a principios de este año, involucró a un individuo que operaba bajo el alias «Tyler Knapp» (nombre de usuario de GitHub: «imyugioh»). Cabe destacar que este individuo no era un empleado directo de Consensys, sino que fue contratado como consultor a través de un proveedor externo no nombrado. Entre el 9 de marzo y principios de abril de 2026, el contratista contribuyó directamente a la base de código central de MetaMask, trabajando específicamente en las funciones de entrada y salida de fiat de la billetera.
Respuesta de Consensys
Al detectar la amenaza, Consensys tomó medidas inmediatas y contundentes. La firma congeló todos los lanzamientos de productos, finalizó rápidamente el acceso del contratista y lanzó una auditoría de seguridad interna exhaustiva. Además, la compañía confirmó que ha notificado a las agencias de aplicación de la ley sobre la infiltración.
Declaraciones Públicas
En una declaración pública publicada en X (anteriormente Twitter), Consensys buscó corregir la desinformación que circulaba en línea sobre la gravedad de la violación. «A principios de este año, identificamos y contenimos una amenaza de un individuo contratado como consultor a través de un proveedor externo», declaró la empresa. «Después de que la amenaza fue rápidamente identificada, terminamos inmediatamente todo acceso, lanzamos una investigación exhaustiva y notificamos a las autoridades».
Resultados de la Auditoría
Consensys enfatizó los resultados de su auditoría interna, confirmando que la amenaza fue neutralizada antes de que pudiera ocurrir algún daño. «Nuestra investigación confirmó que no se desplegó código malicioso, no se comprometieron activos o datos de clientes, y no hubo impacto en la seguridad, fondos o protección del usuario», concluyó la firma.