أكدت شركة إنترتشين لابز، التابعة لصحيفة أوديلي بلانيت، أن شخصًا اكتُشف لاحقًا ارتباطه بكوريا الشمالية قد ساهم في قاعدة بيانات كوزموس أثناء عمله لدى المُصان السابق بين عامي 2022 و2024. كان وصول هذا الشخص إلى قواعد بيانات كوزموس/IAVL وcosmos/cosmos-sdk محدودًا، وقد تم التخلي عن معظم رموز مساهماته أو استبعادها من خارطة الطريق، ولم تكشف عمليات التدقيق المستقلة عن أي ثغرات أمنية. ولدعم الشفافية، ستقدم ICL مكافأة مضاعفة لمدة شهر واحد على صفحة Cosmos HackerOne لاكتشاف الثغرات الأمنية المتعلقة بحساب المشارك على GitHub. بعد أن تولت ICL تطوير الحزمة الأساسية، طبقت بروتوكول أمان جديدًا لمنع المزيد من المساهمات، ورُفض طلب الشخص لمزيد من التقديم. قامت ICL بتحديث أمان جميع قواعد بيانات كوزموس الأساسية وستتخلى عن قواعد البيانات ذات الصلة في المستقبل. تُسلّط هذه الحادثة الضوء على ضرورة تطبيق إجراءات أمنية صارمة في مجال الويب 3 ومجال التكنولوجيا الأوسع. (ذا بلوك)