Cosmos Labs сообщила, что в период с 20 по 25 августа злоумышленники использовали уязвимость в Cosmos EVM, выведя средства из нескольких сетей Cosmos. Инцидент затронул шесть сетей: активы на сумму около 2,87 млн долларов были выведены через мосты и проданы на децентрализованных биржах, тогда как еще примерно 2,85 млн долларов были проданы через централизованные биржи. Реагирование на инцидент началось после того, как MANTRA подняла тревогу, что побудило команду безопасности Cosmos координировать действия примерно с 40 сетями для оценки масштаба угрозы и развертывания мер по смягчению последствий. По словам Cosmos Labs, еще 13 находившихся под риском сетей вовремя завершили установку исправлений, остановку работы или внедрение других защитных мер и не зафиксировали дальнейших потерь. Компания сообщила, что об этой уязвимости ранее уже сообщалось через программу bug bounty 25 апреля. Поскольку тестировщики в то время не смогли воспроизвести проблему в конфигурации производственной сети, команда пришла к выводу, что она не затрагивает реальные средства, и устранила ее без публикации уведомления о безопасности. Cosmos Labs заявила, что усилит процессы триажа и устранения критических ошибок, расширит коммуникацию по вопросам безопасности и будет работать с внешними экспертами для аудита своих практик безопасности.