Odaily Planet Daily News Interchain Labs đã xác nhận rằng một cá nhân sau đó được xác định là có liên quan đến Triều Tiên đã đóng góp vào cơ sở mã Cosmos trong thời gian làm việc cho người bảo trì trước đây từ năm 2022 đến năm 2024. Cá nhân này có quyền truy cập hạn chế vào cơ sở mã cosmos/IAVL và cosmos/cosmos-sdk và hầu hết các mã đóng góp của anh ta đã bị từ bỏ hoặc loại khỏi lộ trình, và các cuộc kiểm toán độc lập không tìm thấy lỗ hổng rủi ro. Để hỗ trợ tính minh bạch, ICL sẽ cung cấp tiền thưởng gấp đôi trong một tháng trên trang Cosmos HackerOne cho việc phát hiện ra các lỗ hổng liên quan đến tài khoản GitHub của người tham gia. Sau khi ICL tiếp quản việc phát triển ngăn xếp cốt lõi, họ đã triển khai một giao thức bảo mật mới để ngăn chặn các đóng góp tiếp theo và người đó đã bị từ chối để nộp đơn xin thêm. ICL đã nâng cấp tính bảo mật của tất cả các cơ sở mã cốt lõi của Cosmos và sẽ từ bỏ các cơ sở mã có liên quan trong tương lai. Sự cố này làm nổi bật nhu cầu về các quy trình bảo mật nghiêm ngặt trong Web3 và lĩnh vực công nghệ rộng hơn. (The Block)