Interchain Labs (ICL) підтвердила, що особа, яка пізніше була підтверджена як пов'язана з Північною Кореєю, внесла свій внесок у кодову базу Cosmos у період з 2022 по 2024 рік, працюючи на колишніх обслуговувачів. Розробник Cosmos core у співпраці з Security Alliance (Security Alliance) та Asymmetric Research опублікував звіт про безпеку, який підтверджує, що особа мала обмежений доступ до двох кодових баз: cosmos/IAVL та cosmos/cosmos-sdk. Перевірка показала, що більша частина коду, який він вніс, була застаріла або видалена з дорожньої карти після скасування SDK v2, а незалежні аудити не виявили жодних ризиків або вразливостей, що залишилися. Однак, в інтересах прозорості, ICL запропонує подвійну винагороду на сторінці Cosmos HackerOne в наступному місяці для всіх, хто знайде будь-які прийнятні вразливості, пов'язані з обліковим записом цього учасника на GitHub, «cool-develop».