個人的な意見ですが、、、

現時点で疑われること
�@PC(スマホ)がリモート操作される状態になっており、メタマスクを遠隔操作されうる可能性。
�Aシークレット リカバリー フレーズが何らかの原因で既に漏洩しており、彼らはいつでも勝手に自由に操作できる可能性。
�Bメタマスクの脆弱性により、あなたが生成したはずのシークレット リカバリー フレーズを彼らは既に持っている。

対策
�@の場合 ウイルスを除去する。(しかしプロでもハッキングされており、他の原因も考えられる。)
�Aの場合 もうあなたのリカバリーフレーズは使えない。別の新しいウォレットを作成しそれを今後は使う。
�Bの場合 メタマスク自体の問題(生成したフレーズ自体が脆弱)であれば使わないほうがよいことになる。 
 「ハードウォレット+メタマスク」の組み合わせであれば、リスクはかなり小さいように見える。但しリカバリーフレーズをネットに書き込むなどの作業をした時点(それはしてはいけない!)であなたは騙されました。全てはまた略奪されます。

なお、メタマスクはずっと以前からやばい(ハッキングが多い)です。大金を扱うなら、ハードウォレットに習熟していく検討をおすすめしたい気持ちです。