A Consensys disse que usou sem saber os serviços de um desenvolvedor de software ligado à Coreia do Norte, apresentado sob o pseudônimo de Tyler Knapp. Segundo a empresa, ele atuou como consultor por cerca de um mês com acesso a alguns sistemas, até que a ameaça fosse identificada e o acesso, cortado.

O que aconteceu: o caso foi noticiado primeiro pelo Drop Site na sexta-feira. De acordo com a Consensys, o profissional foi apresentado no início deste ano por meio de um fornecedor terceirizado considerado confiável. Após a descoberta das ligações com a República Popular Democrática da Coreia, a empresa suspendeu temporariamente lançamentos de produtos e abriu uma investigação interna.

Matt Corva, conselheiro-geral da Consensys, afirmou que “Knapp” nunca foi contratado como funcionário da empresa, mas trabalhou como consultor. Segundo ele, a companhia seguiu seus protocolos de segurança, encerrou imediatamente qualquer acesso e iniciou uma apuração completa.

Resultado da investigação: a Consensys disse que não encontrou apropriação indevida de ativos ou dados, nem implantação de código malicioso. A empresa também afirmou que não houve impacto na segurança dos usuários.

Para você no Brasil, o caso mostra um risco prático do setor: mesmo empresas grandes de cripto e blockchain podem enfrentar falhas na contratação de prestadores terceirizados, o que reforça a pressão por controles de segurança e verificação mais rígidos.