审计方曾预警漏洞:团队承认Nemo遭259万美元黑客事件

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

基于Sui的收益交易协议Nemo因部署未审计代码,遭漏洞攻击损失约259万美元。问题源于存在缺陷的滑点函数,审计机构曾预警但未被及时处理。团队已暂停协议并开发补丁,正制定用户补偿方案,承诺加强安全措施。

基于Sui的收益交易协议Nemo因存在已知漏洞遭受约259万美元损失,项目方称该漏洞源于未经审计的代码被部署到主网。

根据Nemo对9月7日安全事件的事后分析,一个用于减少滑点的函数存在缺陷,使攻击者得以篡改协议状态。该函数名为“get_sy_amount_in_for_exact_py_out”,未经智能合约审计机构Asymptotic审计即被部署。

Asymptotic团队曾在初步审计中识别出该问题,但Nemo团队承认“未能及时充分处理该安全隐患”。

项目部署新代码仅需单一地址签名,开发人员可在未公开变更内容的情况下发布未经审计的代码。此外,团队未按流程使用审计阶段提供的确认哈希值,进一步加剧风险。

此类本可预防的安全事件并非首例。今年7月底,NFT交易平台SuperRare也曾因智能合约漏洞损失73万美元。专家指出,采用标准测试流程可有效避免这类问题。

安全流程升级未能阻止漏洞生效

涉事漏洞代码于今年1月初部署,而团队直到4月才引入可阻止未审计代码上线的升级流程。

尽管流程已优化,漏洞早已存在于生产环境中。Asymptotic曾在8月11日向Nemo发出相关警告,但项目方当时正处理其他问题,未能及时修复。

Nemo暂停协议并推进修复方案

为防止进一步损失,Nemo目前已暂停协议核心功能。团队正与多家安全机构合作,并已提供相关地址以协助中心化交易所冻结可疑资产。

漏洞补丁已开发完成,正由Asymptotic进行审计。项目方表示已移除闪电贷功能、修复缺陷代码,并新增手动重置机制以恢复受影响数据。Nemo同时正在拟定用户补偿计划,包括在代币经济模型中设计债务结构。

“核心团队正在制定详细的用户补偿计划,包括在代币经济学层面的债务结构设计。”

Nemo向用户致歉,并承诺将加强协议安全与风险管理,实施更严格的管控措施,持续提升系统防御能力。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/40331.html

CHAINTT的头像CHAINTT
上一篇 2025年9月12日 下午3:12
下一篇 2025年9月12日 下午3:13

相关推荐

  • Web3为何急需实时数据层?关键原因与优势解析

    Web3面临三大核心挑战:高昂的链上存储成本、缓慢的写入速度(受51%节点共识机制制约)以及无限增长的账本数据量。当前区块链被错误地用作操作/分析数据库,导致性能低下、数据不一致和存储成本激增。解决方案在于采用”链下实时同步数据”架构——将高频操作数据存储在Cassandra等高性能数据库,仅将最终交易结果写入链上。这种模式已通过NFT探索器等应用验证,可显著降低gas费用、提升响应速度,同时保持区块链的安全特性。随着智能合约部署量年增143%,链下数据处理成为平衡Web3性能与去中心化的关键技术路径。

    2025年10月30日
    6400
  • 特朗普签署加密行政命令:禁止CBDC以捍卫美元主权

    美国总统特朗普签署加密行政命令,核心内容包括:1.保护加密权利(开发、自托管、交易、挖矿);2.禁止CBDC;3.支持美元稳定币;4.180天内出台新监管框架,评估建立国家数字资产储备;5.30天内审查现有规则,60天内提交修改建议。该命令撤销2022年相关行政令及SEC加密会计标准SAB-121,设立总统数字资产市场工作组。潜在影响包括稳定币发展、美元主权巩固及全球监管协调。

    币圈百科 2025年9月22日
    11400
  • 比特币(BTC)市值突破2.3万亿美元 超越亚马逊跻身全球前五大资产

    比特币市值突破2.4万亿美元,超越亚马逊成为全球第五大资产,距苹果仅差7.3亿美元。价格飙升至历史新高122,600美元,机构投资者持续增持推动其合法性获得认可。现货比特币ETF连续七日净流入超10亿美元,成为价格上涨关键催化剂。目前超265家公司持有350万枚比特币,监管政策转向或进一步助推其突破苹果估值(需达142,000美元)。

    2025年7月14日
    10300
  • 区块链加密市场对冲原理与实战策略指南

    什么是对冲 对冲是金融领域常见的风险管理策略,通过建立反向仓位来抵消投资风险。在波动剧烈的加密货币市场尤为适用,但会带来机会成本并限制潜在收益。 加密市场对冲原理及流程 建立加密资产持仓 识别市场风险 建立反向对冲仓位 持续监控调整策略 加密货币对冲策略 主要策略包括:期货合约锁定价格、差价合约杠杆对冲、期权合约权利对冲、永续合约无期限对冲、止损订单限损、卖空操作以及稳定币避险。各类策略均需权衡风险与成本,适合风险厌恶型投资者。

    币圈百科 2025年10月12日
    10000
  • 理解信任体验(TX)在区块链中的重要性与应用

    区块链的核心价值在于其可靠性,能够抵抗操纵与审查,实现数字财产、金融系统等复杂应用。信任体验(TX)指用户对区块链未来行为的预期形成过程,受个人研究、专家意见、历史表现和社会证明等多因素影响。以太坊社区需提升TX的准确性、生态系统协同性和用户适配性,通过透明度与知识诚实建立可信度。良好的TX需平衡用户体验与系统可靠性,避免过度简化区块链特性,同时满足不同用户群体的认知需求。

    2025年10月7日
    6300

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险