Подрядчик работал над кодом MetaMask с 9 марта до того момента, как Consensys прекратила доступ в апреле. Позже Consensys охарактеризовала этого человека как связанного с Северной Кореей. Consensys заявила, что ее расследование не выявило неправомерного присвоения активов или данных, отсутствовало развертывание вредоносного кода, а также не было влияния на безопасность или защищенность пользователей.