A Cosmos Labs publicou um relatório técnico afirmando que havia previamente avaliado incorretamente uma vulnerabilidade de underflow de inteiro na Cosmos EVM, o que levou a ataques em seis redes blockchain entre 20 e 25 de agosto e ao roubo de cerca de US$ 5,7 milhões em tokens. Segundo a ChainCatcher, o atacante usou a falha para provocar um underflow dos saldos da conta até o valor máximo de 2^256-1, e então reverteu o processo para transferir o saldo inflado e roubar tokens das contas-alvo sem cunhar novos tokens.

O relatório afirmou que pesquisadores enviaram o bug por meio de um programa de recompensas em 25 de abril, mas os testadores não conseguiram reproduzi-lo nas configurações existentes da cadeia Cosmos, então a Cosmos Labs aplicou uma correção silenciosa em maio. Depois que um pesquisador independente confirmou no início de agosto que o problema afetava todas as cadeias Cosmos EVM, a Cosmos Labs lançou um patch em 19 de agosto, mas o primeiro ataque ocorreu cerca de 20 horas depois.

MANTRA disse que perdeu 720,9 milhões de tokens, ou cerca de US$ 3,6 milhões, enquanto a TAC perdeu quase 3 bilhões de TAC e a KiiChain perdeu cerca de 148 milhões de KII. A MANTRA e a KiiChain criticaram a Cosmos Labs por não notificar as cadeias afetadas com antecedência e recomendaram encerrar as operações; a KiiChain afirmou que o patch levaria dias para ser implantado, enquanto um desligamento levaria apenas minutos. A Cosmos Labs disse que coordenou com 40 cadeias e ajudou 13 cadeias a corrigir o problema ou encerrar antes de serem atacadas.