审计方曾预警漏洞:团队承认Nemo遭259万美元黑客事件

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

基于Sui的收益交易协议Nemo因部署未审计代码,遭漏洞攻击损失约259万美元。问题源于存在缺陷的滑点函数,审计机构曾预警但未被及时处理。团队已暂停协议并开发补丁,正制定用户补偿方案,承诺加强安全措施。

基于Sui的收益交易协议Nemo因存在已知漏洞遭受约259万美元损失,项目方称该漏洞源于未经审计的代码被部署到主网。

根据Nemo对9月7日安全事件的事后分析,一个用于减少滑点的函数存在缺陷,使攻击者得以篡改协议状态。该函数名为“get_sy_amount_in_for_exact_py_out”,未经智能合约审计机构Asymptotic审计即被部署。

Asymptotic团队曾在初步审计中识别出该问题,但Nemo团队承认“未能及时充分处理该安全隐患”。

项目部署新代码仅需单一地址签名,开发人员可在未公开变更内容的情况下发布未经审计的代码。此外,团队未按流程使用审计阶段提供的确认哈希值,进一步加剧风险。

此类本可预防的安全事件并非首例。今年7月底,NFT交易平台SuperRare也曾因智能合约漏洞损失73万美元。专家指出,采用标准测试流程可有效避免这类问题。

安全流程升级未能阻止漏洞生效

涉事漏洞代码于今年1月初部署,而团队直到4月才引入可阻止未审计代码上线的升级流程。

尽管流程已优化,漏洞早已存在于生产环境中。Asymptotic曾在8月11日向Nemo发出相关警告,但项目方当时正处理其他问题,未能及时修复。

Nemo暂停协议并推进修复方案

为防止进一步损失,Nemo目前已暂停协议核心功能。团队正与多家安全机构合作,并已提供相关地址以协助中心化交易所冻结可疑资产。

漏洞补丁已开发完成,正由Asymptotic进行审计。项目方表示已移除闪电贷功能、修复缺陷代码,并新增手动重置机制以恢复受影响数据。Nemo同时正在拟定用户补偿计划,包括在代币经济模型中设计债务结构。

“核心团队正在制定详细的用户补偿计划,包括在代币经济学层面的债务结构设计。”

Nemo向用户致歉,并承诺将加强协议安全与风险管理,实施更严格的管控措施,持续提升系统防御能力。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/40331.html

CHAINTT的头像CHAINTT
上一篇 2025年9月12日 下午3:12
下一篇 2025年9月12日 下午3:13

相关推荐

  • Arweave构建的自由市场:探索未来链上世界的无限可能

    Arweave正通过底层技术创新推动去中心化交易市场变革,其永久存储特性为交易提供完整透明度与安全性。通过原子NFT和UCM协议实现资产自由切割交易,消除中间商成本。SCP理论支撑的Permaswap实现0 Gas费高速交易,everPay跨链支付通道网络则提供Web2级结算效率。同时,Arweave生态探索RWA资产链上化,从房地产到葡萄酒所有权流转,构建真正开放的自由交易体系。这些创新直指去中介化核心,以存储共识范式重构交易市场基础设施。

    2025年7月16日
    6900
  • Bitlayer核心技术解析:DLC优化方案与实现细节

    离散对数合约(DLC)技术解析与优化 DLC是由Tadge Dryja提出的比特币智能合约框架,通过预言机实现条件支付,支持衍生品、保险等复杂金融应用。相比闪电网络,DLC在隐私性(合约细节链下处理)、复杂性(支持结构化产品)和安全性(多签锁定资金)方面具有优势,但存在预言机私钥泄露、中心化风险等问题。关键技术方案包括:采用BIP32密钥派生增强安全性,Schnorr阈值签名实现去中心化预言机,OP-DLC机制通过乐观挑战最小化信任,以及结合BitVM解决资金粒度限制。通过Taproot和BitVM等技术整合,DLC正朝着更复杂的链下验证和低信任依赖方向发展。

    2025年11月20日
    2300
  • 为什么购买Meme币总是亏损?揭秘Meme市场操盘手法与投资策略

    本文深度剖析Meme币市场中庄家的操盘手法,揭示90%的Meme属于”一波流”类型,庄家通过快速拉盘砸盘收割散户。文章分析三种典型Meme模式:DEV直接跑路型、庄家接盘二次拉升型以及DEV自导自演型,并通过具体案例展示庄家如何通过关联地址低吸高抛、配合利好消息操纵市场。最后强调Meme是情绪市场,庄家往往反人性操作,投资者需警惕Top100地址高度集中的项目,避免成为被收割对象。

    2025年9月29日
    6400
  • 比特币跌至月度低点 全球市场动荡引发4.64亿美元爆仓

    6月20日,比特币(BTC)跌至本月最低价102,225美元,未能突破106,000美元阻力位后回吐涨幅,引发市场恐慌。Coinglass数据显示,24小时内杠杆仓位爆仓达4.66亿美元,其中多头占比84%。以太坊(ETH)爆仓1.578亿美元,超过比特币的1.241亿美元,波及超13万名交易者。中东地缘政治紧张加剧避险情绪,全球市场同步承压。技术分析指出,若比特币失守102,000美元关键支撑,可能下探95,000美元区间。尽管近期震荡,比特币年内涨幅仍保持40%,市场关注100,000美元心理关口能否守住以维持看涨动能。截至发稿,比特币报103,122美元,以太坊回升至2,412美元。

    2025年6月21日
    15800
  • AI Agent如何重塑网红经济 探索新时代的机遇与挑战

    AI Agent正快速崛起为新一代意见领袖(KOL/Influencer),在加密社区形成忠实追随网络并产生显著商业价值。典型案例@aixbt_agent已超越人类KOL跻身影响力榜单前列,其精准喊单能力甚至形成投资正反馈循环。AI Agent凭借低成本、高频次、高质量内容输出优势,正在重构社交媒体营销生态。随着ACT SWAP等基础设施出现,专业化的AI Agent Agency将批量制造虚拟红人,推动推特生态进入AI红人经济时代。真人KOL需强化内容核心竞争力,或通过DIY方式参与这场变革。

    2025年10月11日
    4600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险