Cosmos Labs veröffentlichte einen technischen Bericht, wonach es zuvor eine Integer-Underflow-Schwachstelle in Cosmos EVM falsch eingeschätzt hatte. Dadurch kam es zu Angriffen auf sechs Blockchain-Netzwerke zwischen dem 20. und 25. August sowie zum Diebstahl von etwa 5,7 Millionen US-Dollar in Tokens. Laut ChainCatcher nutzte der Angreifer den Fehler, um Kontostände per Underflow auf den maximalen Wert von 2^256-1 zu bringen, und kehrte dann den Vorgang um, um den aufgeblähten Kontostand zu übertragen und Tokens von Zielkonten zu stehlen, ohne neue Tokens zu minten.

Der Bericht besagte, dass Forschende den Fehler am 25. April über ein Bug-Bounty-Programm eingereicht hätten, Tester ihn jedoch in bestehenden Cosmos-Chain-Konfigurationen nicht reproduzieren konnten. Daher führte Cosmos Labs im Mai eine stille Korrektur durch. Nachdem ein unabhängiger Forscher Anfang August bestätigt hatte, dass das Problem alle Cosmos-EVM-Chains betrifft, veröffentlichte Cosmos Labs am 19. August ein Patch. Der erste Angriff erfolgte etwa 20 Stunden später.

MANTRA sagte, es habe 720,9 Millionen Token verloren, also rund 3,6 Millionen US-Dollar, während TAC fast 3 Milliarden TAC verlor und KiiChain etwa 148 Millionen KII. MANTRA und KiiChain kritisierten Cosmos Labs dafür, dass es die betroffenen Ketten nicht im Voraus benachrichtigt habe, und empfahlen, die Betriebsabläufe einzustellen. KiiChain sagte, das Patch würde Tage brauchen, um ausgeliefert zu werden, während eine Abschaltung nur wenige Minuten dauern würde. Cosmos Labs erklärte, es habe sich mit 40 Ketten abgestimmt und 13 Ketten dabei geholfen, das Problem zu beheben oder sich herunterzufahren, bevor sie angegriffen wurden.