ساهم متعاقد مرتبط بكوريا الشمالية في كود MetaMask في الفترة من 9 مارس حتى قامت شركة Consensys بإنهاء وصوله في أبريل. ولم تجد الشركة أي دليل على سرقة أصول أو اختراق بيانات أو وجود كود ضار.
ذكرت شركة Consensys أن تنبيهاً داخلياً في أبريل أدى إلى تعليق جميع إصدارات المنتجات بينما كان يتم التحقيق في الأمر. وقد تم توجيه الموظفين بعدم التعامل مع الاستشاري خلال تلك الفترة. صرح المستشار العام مات كورفا بأن الشركة حددت التهديد بسرعة وقطعت الوصول وأبلغت سلطات إنفاذ القانون. وأشار إلى أن علاقة تقديم الخدمة كانت تُعتبر موثوقة. وبحسب الشركة، لم يتم اختراق أي حسابات مستخدمين أو أصول محافظ. وقد قامت Consensys منذ ذلك الحين بمراجعة ممارسات خدمات الطرف الثالث لديها لتطبيق ضوابط أكثر صرامة. تضمن الحادث مساهمات في الكود فقط ولم يؤثر على البرامج المنشورة أو أموال المستخدمين.