Cosmos SDKチェーン向けのイーサリアム互換ソフトウェア層であるCosmos EVMモジュールの脆弱性が、コスモス・ラボが当初、6桁小数の展開のみがリスクにさらされると結論付けた後、8月20日から8月25日にかけて6ネットワークで悪用された。攻撃者は分散型取引所を通じて約287万ドル、中央集権型取引所を通じて推定285万ドルを換金し、関連するCEX口座は調査に伴い凍結された。最初にチームへ警告したMANTRAでは、これまで休眠状態にあった価値約360万ドル相当の720,923,967.99トークンの管理権限が失われ、2度目の不正な引き出しを受けてチェーンを停止した。その後、30時間13分の停止を経て、パッチ適用済みのv8.4.0で再稼働した。この脆弱性は、バグ報奨金プログラムを通じて4月25日に報告されていた。8月28日時点でトークンは回収されておらず、コスモス・ラボは約40チェーンを対象にリスク評価と緩和策の調整を行った後、脆弱性のトリアージと開示手順を見直していると説明した。