Seorang kontraktor mengerjakan kode MetaMask dari 9 Maret hingga Consensys memutuskan akses pada bulan April. Consensys kemudian menggambarkan orang tersebut memiliki keterkaitan dengan Korea Utara. Consensys mengatakan hasil investigasinyanya menemukan tidak ada pengalihan aset atau data, tidak ada penyebaran kode berbahaya, dan tidak ada dampak terhadap keselamatan atau keamanan pengguna.
