نشرت شركة Cosmos Labs تقريرًا تقنيًا قالت فيه إنها كانت قد أساءت في السابق تقدير ثغرة تحت-تدفق (integer underflow) في Cosmos EVM، ما أدى إلى شن هجمات على ست شبكات بلوكتشين بين 20 أغسطس و25 أغسطس، وسرقة ما يقرب من 5.7 مليون دولار من الرموز. ووفقًا لـ ChainCatcher، استخدم المهاجم هذه الثغرة لإحداث تحت-تدفق في أرصدة الحسابات حتى القيمة القصوى 2^256-1، ثم عكس العملية لتحويل الرصيد المتضخم وسرقة رموز من حسابات مستهدفة دون سكّ رموز جديدة.

ذكر التقرير أن الباحثين قدّموا البلاغ عن الخلل عبر برنامج مكافآت في 25 أبريل، لكن المختبرين لم يتمكنوا من إعادة إنتاجه على إعدادات السلاسل الحالية الخاصة بـ Cosmos، لذلك طبقت Cosmos Labs إصلاحًا صامتًا في مايو. وبعد أن أكد باحث مستقل في أوائل أغسطس أن المشكلة أثرت على جميع سلاسل Cosmos EVM، أصدرت Cosmos Labs تصحيحًا في 19 أغسطس، لكن الهجوم الأول وقع بعد حوالي 20 ساعة.

قال مانترا إنه فقد 720.9 مليون رمز، أي ما يعادل نحو 3.6 مليون دولار، بينما فقدت شركة TAC ما يقرب من 3 مليارات من رموز TAC وفقدت KiiChain نحو 148 مليونًا من رموز KII. وانتقدت مانترا وKiiChain شركة Cosmos Labs لعدم إخطار سلاسل البلوك تشين المتأثرة مسبقًا، كما أوصتا بإيقاف العمليات. وقالت KiiChain إن التصحيح سيستغرق أيامًا لنشره، بينما سيستغرق الإغلاق دقائق فقط. وقالت Cosmos Labs إنها نسّقت مع 40 سلسلة وساعدت 13 سلسلة على إصلاح المشكلة أو إيقافها قبل أن يتم مهاجمتها.