Cosmos Labs mengungkap bug pada modul Cosmos EVM yang digunakan bersama telah dieksploitasi di enam blockchain pada 20–25 Agustus, menyebabkan kerugian sekitar $5,7 juta. Mantra menjadi korban terbesar dengan kerugian sekitar $3,6 juta.
Dalam laporan post-mortem, bug berupa integer underflow sebenarnya telah dilaporkan melalui program bug bounty sejak 25 April. Namun, celah tersebut saat itu dinilai tidak berdampak pada konfigurasi jaringan yang aktif sehingga tingkat risikonya tidak dianggap kritis.
Perbaikan kemudian dirilis secara diam-diam pada 19 Agustus, sekitar 20 jam sebelum rangkaian eksploitasi dimulai. Keterlambatan penilaian selama berbulan-bulan membuat celah yang sudah diketahui akhirnya dapat dimanfaatkan untuk menyerang beberapa jaringan yang menggunakan modul terkait.
Dari sekitar $5,7 juta aset yang dicuri, sekitar $2,87 juta dilaporkan dicuci melalui decentralized exchange (DEX), sementara $2,85 juta lainnya dialirkan melalui centralized exchange (CEX). Sejumlah akun di CEX dilaporkan telah dibekukan.


.png)
