攻撃者は、共有されたコスモスEVMスタックの脆弱性を悪用し、Nesa(NES)の残高を約200倍に水増ししたうえで、約5000万ドル相当のトークンをネサ・チェーンからイーサリアムへブリッジした。トークンを8つのウォレットに分けてETHに売却した後、流動性の消失と極端なスリッページにより、攻撃者が回収できたのは約31万5000ドルにとどまった。約25万5000ドルを費やしていたため、利益は約6万ドルとなった。コスモス・ラボは、v0.6.2またはv0.7.2より前の脆弱なバージョンを稼働させているチェーンに対し、停止してアップグレードするよう勧告した。KiiChain、MANTRA、TACもインシデントを報告しているが、今回の脆弱性の根本原因、影響を受けたチェーンの全容、損失総額はなお明らかになっていない。