Cosmos生態軟體開發公司All in Bits表示發現了Cosmos Hub的流動性質押模組(LSM) 存在嚴重安全問題的原因,包括大多數LSM 代碼由朝鮮特工編寫;LSM不是一個獨立的模組,而是對現有質押、分配、罰沒模組的一組修改,可能會影響所有質押的ATOM;允許罰沒規避的漏洞仍然存在;19個月代碼更改未經審計的;Zaki Manian 和Iqlusion 的重大誤述; ICF、Stride Labs以及非正式系統缺乏透明度。 All in Bits建議立即修復LSM的主要質押漏洞;即時、全面的LSM 審計;全面披露朝鮮參與調查時間表;ICF相關方黑名單;針對ICF資助項目的新審計和監督協議。