Um contratado ligado à Coreia do Norte contribuiu para o código da MetaMask de 9 de março até a Consensys encerrar seu acesso em abril. A empresa não encontrou evidências de roubo de ativos, comprometimento de dados ou código malicioso.
A Consensys informou que um alerta interno em abril suspendeu todos os lançamentos de produtos enquanto o assunto era investigado. Os funcionários foram instruídos a não interagir com o consultor durante aquele período.
O consultor jurídico geral, Matt Corva, afirmou que a empresa identificou a ameaça rapidamente, cortou o acesso e notificou as autoridades. Ele observou que o relacionamento com o prestador de serviços era visto como confiável.
Nenhuma conta de usuário ou ativo de carteira foi comprometido, de acordo com a empresa. A Consensys revisou desde então suas práticas com terceiros para aplicar controles mais rigorosos.
O incidente envolveu apenas contribuições de código e não afetou o software implantado ou os fundos dos usuários.