Un contratista vinculado a Corea del Norte contribuyó al código de MetaMask desde el 9 de marzo hasta que Consensys canceló su acceso en abril. La compañía no halló pruebas de robo de activos, compromiso de datos o código malicioso.
Consensys señaló que una alerta interna en abril suspendió todos los lanzamientos de productos mientras se investigaba el asunto. Se instruyó al personal para que no interactuara con el consultor durante ese periodo. El asesor jurídico general, Matt Corva, declaró que la firma identificó la amenaza rápidamente, cortó el acceso y notificó a las fuerzas del orden. Señaló que la relación con el proveedor de servicios se consideraba reputada. Según la compañía, no se vieron comprometidas cuentas de usuario ni activos de billeteras. Consensys ha revisado desde entonces sus prácticas con proveedores externos para aplicar controles más estrictos. El incidente involucró únicamente contribuciones de código y no afectó al software desplegado ni a los fondos de los usuarios.