Gate News-Meldung, 21. April — Der Sicherheitsexperte Doyeon Park hat laut einem Beitrag auf X eine kritische 0-Day-Sicherheitslücke (CVSS 7.1) in CometBFT offengelegt, der Konsensschicht von Cosmos. Der Fehler könnte dazu führen, dass Netzwerk-Knoten während der Block-Synchronisierung festhängen und so den Betrieb des Systems stören, aber kann nicht direkt zu einem Diebstahl von Vermögenswerten führen.
Park erklärte, er habe versucht, die koordinierten Verfahren zur Offenlegung von Sicherheitslücken (CVD) einzuhalten; aufgrund mangelnder Zusammenarbeit des Projekts und „unverantwortlicher Entscheidungen“ habe er sich jedoch dafür entschieden, die Details der Sicherheitslücke öffentlich freizugeben. Park betonte, dass alle daraus entstehenden Sicherheitsrisiken in der Verantwortung der betroffenen Projekte liegen werden.