Cosmos Labs a déclaré que des attaquants ont exploité une vulnérabilité de Cosmos EVM entre le 20 et le 25 août, détournant des fonds de plusieurs chaînes Cosmos. L’incident a touché six réseaux, avec environ 2,87 millions de dollars d’actifs transférés vers d’autres réseaux via des bridges puis vendus sur des échanges décentralisés, tandis qu’environ 2,85 millions de dollars supplémentaires ont été vendus via des échanges centralisés. La réponse de sécurité a commencé après que MANTRA a donné l’alerte, ce qui a conduit l’équipe de sécurité de Cosmos à se coordonner avec environ 40 chaînes afin d’évaluer l’exposition et de déployer des mesures d’atténuation. Cosmos Labs a indiqué que 13 autres réseaux à risque ont appliqué à temps des correctifs, des arrêts ou d’autres protections et n’ont enregistré aucune perte supplémentaire. L’entreprise a déclaré que la vulnérabilité avait déjà été signalée le 25 avril dans le cadre d’un programme de prime aux bogues. Comme les testeurs n’avaient pas pu reproduire le problème à l’époque dans une configuration de réseau de production, l’équipe a conclu qu’il n’affectait pas de fonds réels et l’a corrigé sans publier d’avis de sécurité. Cosmos Labs a indiqué qu’elle renforcera le triage et la remédiation des bogues critiques, étendra ses communications en matière de sécurité et travaillera avec des experts externes pour auditer ses pratiques de sécurité.