Исследователь безопасности Дойон Парк публично обнародовал уязвимость нулевого дня в консенсусном слое Cosmos, CometBFT, которая может привести к зависанию узлов во время синхронизации блоков. Уязвимость получила оценку CVSS 7.1, что указывает на высокую степень серьезности, хотя она не позволяет напрямую похищать активы. Экосистема Cosmos обеспечивает безопасность активов на сумму более 8 миллиардов долларов. Парк следовал процессу координированного раскрытия уязвимостей для защиты экосистемы, но решил сделать публичное раскрытие после отсутствия сотрудничества и проблем с принятием решений со стороны поставщика. Это раскрытие направлено на стимулирование необходимых действий для устранения уязвимости.