Interchain Labs (ICL) подтвердила, что человек, связь которого позже была подтверждена с Северной Кореей, внес свой вклад в кодовую базу Cosmos в период с 2022 по 2024 год, работая у бывших мейнтейнеров. Разработчик ядра Cosmos в сотрудничестве с Security Alliance (Security Alliance) и Asymmetric Research опубликовал отчет о безопасности, подтверждающий, что у человека был ограниченный доступ к двум кодовым базам: cosmos/IAVL и cosmos/cosmos-sdk. Проверка показала, что большая часть кода, который он внес в работу, была устаревшей или удалена из дорожной карты после отмены SDK v2, а независимый аудит не выявил никаких оставшихся рисков или уязвимостей. Тем не менее, в интересах прозрачности, ICL предложит двойную награду на странице Cosmos HackerOne в следующем месяце любому, кто найдет любые подходящие уязвимости, связанные с учетной записью этого участника на GitHub, «cool-develop».