Theo cơ sở dữ liệu thành viên Nhóm Lazarus của Security Alliance, Mauro Liu, một hacker có liên hệ với Triều Tiên, đã được liên kết với một vụ vi phạm của Consensys trước đó trong năm. Trước đó, anh từng giữ các vị trí tại Ankr, Blueberry Protocol, Clover Network, Harmony và DEPO.
Kẻ tấn công, hoạt động dưới bí danh Tyler Knapp, đã có khoảng 1 tháng truy cập hệ thống vào Consensys thông qua một nhà cung cấp bên thứ ba. Consensys cho biết không có tài sản hay dữ liệu nào bị đánh cắp và không có mã độc nào được triển khai. Công ty đã chấm dứt quyền truy cập và hoàn tất một cuộc điều tra toàn diện sau khi phát hiện mối đe dọa.