Tin từ Gate News, ngày 21 tháng 4 — Nhà nghiên cứu bảo mật Doyeon Park đã công bố một lỗ hổng 0-day nghiêm trọng (CVSS 7.1) trong CometBFT, lớp đồng thuận của Cosmos, theo một bài đăng trên X. Lỗ hổng có thể khiến các nút mạng bị treo khi đồng bộ khối, làm gián đoạn hoạt động của hệ thống, nhưng không thể dẫn đến việc trộm tài sản trực tiếp.
Park cho biết anh đã cố gắng tuân theo các quy trình (CVD) công bố lỗ hổng có phối hợp; tuy nhiên, do dự án thiếu hợp tác và "các quyết định thiếu trách nhiệm," anh đã chọn công khai phát hành chi tiết lỗ hổng. Park nhấn mạnh rằng mọi rủi ro bảo mật phát sinh sẽ là trách nhiệm của các dự án bị ảnh hưởng.