A Cosmos Labs afirmou que invasores exploraram uma vulnerabilidade na Cosmos EVM entre 20 e 25 de agosto, drenando fundos de várias chains da Cosmos. O incidente afetou seis redes, com cerca de US$ 2,87 milhões em ativos transferidos por bridge e vendidos em exchanges descentralizadas, enquanto outros aproximadamente US$ 2,85 milhões foram vendidos por meio de exchanges centralizadas. A resposta de segurança começou depois que a MANTRA deu o alerta, levando a equipe de segurança da Cosmos a coordenar com cerca de 40 chains para avaliar a exposição e implementar medidas de mitigação. A Cosmos Labs disse que outras 13 redes em risco concluíram patches, paralisações ou outras proteções a tempo e não registraram novas perdas. A empresa disse que a vulnerabilidade já havia sido relatada anteriormente por meio de um programa de bug bounty em 25 de abril. Como os testadores não conseguiram reproduzir o problema em uma configuração de rede de produção na época, a equipe concluiu que ele não afetava fundos reais e o corrigiu sem emitir um aviso de segurança. A Cosmos Labs afirmou que reforçará a triagem e a remediação de bugs críticos, ampliará as comunicações de segurança e trabalhará com especialistas externos para auditar suas práticas de segurança.