Park 于 2 月 22 日启动协调披露流程,但遭到厂商的阻挠;厂商要求其提交公开的 GitHub 问题,却拒绝公开披露。3 月 4 日,HackerOne 将他的第二份报告标记为垃圾邮件(spam)。3 月 6 日,厂商任意将相关漏洞 (CVE-2025-24371) 降级为“信息级别”("informational"),无视国际标准。Park 在 4 月 21 日公开披露该缺陷前,提交了网络层面的概念验证(proof-of-concept)以反制这一决定。
Park 建议 Cosmos 验证者在发布补丁之前避免重启节点。已经处于共识模式的节点可以继续运行,但重启并进入同步可能使其暴露在来自恶意对等方的攻击之下,进而可能导致死锁。
