A MetaMask desligou um desenvolvedor que trabalhava com o nome Tyler Knapp após suspeitas de que ele usava uma identidade falsa ligada a um suposto hacker norte-coreano. Registros públicos no GitHub indicam que ele atuou no projeto entre março e abril de 2026, período em que teve acesso ao desenvolvimento de produtos da carteira.

O que aconteceu: a Consensys, empresa por trás da MetaMask, interrompeu lançamentos relacionados a projetos aos quais o desenvolvedor teve acesso. Em uma mensagem interna divulgada pelo Drop Site News, o diretor jurídico da empresa, Matt Corva, afirmou que a equipe investigava o usuário conhecido como Tyler Knapp e o perfil iamyugioh no GitHub, e pediu a suspensão imediata de qualquer lançamento em andamento.

Segundo a mensagem, os times também foram orientados a não interagir com o profissional, preservar documentos e comunicações anteriores e tratar o caso com confidencialidade. Depois, em nota à imprensa, Corva disse que os protocolos de segurança da empresa funcionaram ao detectar rapidamente a ameaça e que a Consensys revisou suas práticas com prestadores de serviço e terceiros.

Quem é: dados do site Lazarus.Group, mantido pela Security Alliance (SEAL), apontam que Tyler Knapp seria um pseudônimo usado por Mauro Liu, que também teria operado com outros nomes e perfis falsos. Segundo publicações de Nick Bax, essa pessoa também passou por projetos como Ankr, Blueberry Protocol, DEPO, Pickle Finance e Harmony.

Em números: entre os projetos citados, a Pickle Finance sofreu um ataque em 2020, a Ankr em 2022 e o Blueberry Protocol em 2024. O caso de maior impacto foi o da Harmony, que perdeu US$ 100 milhões (aprox. ) em .