Ein Auftragnehmer arbeitete am MetaMask-Code vom 9. März bis Consensys im April den Zugriff abstellte. Consensys beschrieb die Person später als mit Nordkorea in Verbindung stehend. Consensys erklärte, dass ihre Untersuchung keine Zweckentfremdung von Vermögenswerten oder Daten, keine Bereitstellung von bösartigem Code und keine Auswirkungen auf die Sicherheit oder den Schutz der Nutzer festgestellt habe.