Cosmos Labs сообщила, что злоумышленники в период с 20 августа по 25 августа использовали ключевую уязвимость в Cosmos EVM для атак на шести блокчейнах: похищенные токены обменивались на сумму примерно 5,72 млн долларов через децентрализованные и централизованные биржи. Эта уязвимость представляет собой целочисленное переполнение (integer underflow), которое может привести к «закольцовыванию» баланса до значения 2^256-1; впервые о ней стало известно 25 апреля благодаря программе вознаграждений за обнаружение уязвимостей. Патч был объединен в мае, но не был доведен до сведения операторов; исправленная версия вышла 19 августа в 19:01 по восточному времени. Известно, что первая атака началась 20 августа в 15:06 по восточному времени. $MANTRA потерял максимум — 720,9 млн $MANTRA (примерно 3,6 млн долларов); после того как в этом блокчейне большинство похищенных токенов были переведены на централизованную биржу, он приостановил операции, а затем возобновил их после выхода патча v8.4.0. Похищение $TAC составило почти 3 млрд токенов (примерно 1,2 млрд было продано, выручка — около 950 тыс. долларов), KiiChain потерял около 148 млн $KII (продано 64,6 млн, выручка — около 1,6 млн долларов). Cosmos Labs заявляет, что уязвимости присутствовали в релизах до v0.6.2 и до v0.7.2, и в ходе реагирования была проведена координация с 40 сетями.