Cosmos Labs publicó un informe técnico en el que afirmó que antes había evaluado de forma incorrecta una vulnerabilidad de subdesbordamiento de enteros en Cosmos EVM, lo que llevó a ataques contra seis redes blockchain entre el 20 de agosto y el 25 de agosto y al robo de aproximadamente 5,7 millones de dólares en tokens. Según ChainCatcher, el atacante utilizó la falla para provocar un subdesbordamiento de los saldos de las cuentas hasta el valor máximo de 2^256-1, y luego revirtió el proceso para transferir el saldo inflado y robar tokens de las cuentas objetivo sin acuñar tokens nuevos.

El informe indicó que los investigadores enviaron el fallo a través de un programa de recompensas el 25 de abril, pero los probadores no pudieron reproducirlo en las configuraciones existentes de la cadena Cosmos, por lo que Cosmos Labs aplicó una corrección silenciosa en mayo. Después de que un investigador independiente confirmara a principios de agosto que el problema afectaba a todas las cadenas de Cosmos EVM, Cosmos Labs lanzó un parche el 19 de agosto, pero el primer ataque ocurrió aproximadamente 20 horas después.

MANTRA dijo que perdió 720.9 millones de tokens, o aproximadamente 3.6 millones de dólares, mientras que TAC perdió casi 3 mil millones de TAC y KiiChain perdió alrededor de 148 millones de KII. MANTRA y KiiChain criticaron a Cosmos Labs por no notificar con antelación a las cadenas afectadas y recomendaron cerrar las operaciones; KiiChain señaló que el parche tardaría días en implementarse, mientras que un cierre solo tomaría minutos. Cosmos Labs dijo que coordinó con 40 cadenas y ayudó a 13 cadenas a corregir el problema o cerrar antes de que fueran atacadas.