Selon Blockworks, un récent article de blog d'Asymétrique Research a révélé qu'il existe une vulnérabilité critique dans le protocole Cosmos Inter-Chain Communication (IBC). La vulnérabilité apparaît spécifiquement dans ibc-go, le langage de programmation de haut niveau Golang implémentant le protocole IBC, et affecte le middleware IBC basé sur CosmWasm. Ametric Research a découvert que le processus de contrôle d'engagement de suppression de module peut être rejoué, ce qui signifie qu'il est possible de rejouer cette vulnérabilité et d'exploiter un nombre illimité de jetons IBC. Plusieurs chaînes peuvent être affectées par ce problème, Osmosis, l'un des plus grands DEX inter-chaînes de l'écosystème Cosmos, étant probablement la chaîne la plus touchée. Cependant, les dommages que cette vulnérabilité pourrait causer sont limités en raison de la limitation du débit en chaîne. Selon Ametric Research, la vulnérabilité a été divulguée en privé au programme de primes de bugs Cosmos HackerOne et le problème lui-même a été résolu sans aucune exploitation malveillante.