Um empreiteiro trabalhou no código do MetaMask de 9 de março até a Consensys encerrar o acesso em abril. Posteriormente, a Consensys descreveu a pessoa como ligada à Coreia do Norte. A Consensys disse que sua investigação não encontrou apropriação indevida de ativos ou dados, nem implantação de código malicioso e nenhum impacto à segurança ou à segurança dos usuários.