审计方曾预警漏洞:团队承认Nemo遭259万美元黑客事件

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

基于Sui的收益交易协议Nemo因部署未审计代码,遭漏洞攻击损失约259万美元。问题源于存在缺陷的滑点函数,审计机构曾预警但未被及时处理。团队已暂停协议并开发补丁,正制定用户补偿方案,承诺加强安全措施。

基于Sui的收益交易协议Nemo因存在已知漏洞遭受约259万美元损失,项目方称该漏洞源于未经审计的代码被部署到主网。

根据Nemo对9月7日安全事件的事后分析,一个用于减少滑点的函数存在缺陷,使攻击者得以篡改协议状态。该函数名为“get_sy_amount_in_for_exact_py_out”,未经智能合约审计机构Asymptotic审计即被部署。

Asymptotic团队曾在初步审计中识别出该问题,但Nemo团队承认“未能及时充分处理该安全隐患”。

项目部署新代码仅需单一地址签名,开发人员可在未公开变更内容的情况下发布未经审计的代码。此外,团队未按流程使用审计阶段提供的确认哈希值,进一步加剧风险。

此类本可预防的安全事件并非首例。今年7月底,NFT交易平台SuperRare也曾因智能合约漏洞损失73万美元。专家指出,采用标准测试流程可有效避免这类问题。

安全流程升级未能阻止漏洞生效

涉事漏洞代码于今年1月初部署,而团队直到4月才引入可阻止未审计代码上线的升级流程。

尽管流程已优化,漏洞早已存在于生产环境中。Asymptotic曾在8月11日向Nemo发出相关警告,但项目方当时正处理其他问题,未能及时修复。

Nemo暂停协议并推进修复方案

为防止进一步损失,Nemo目前已暂停协议核心功能。团队正与多家安全机构合作,并已提供相关地址以协助中心化交易所冻结可疑资产。

漏洞补丁已开发完成,正由Asymptotic进行审计。项目方表示已移除闪电贷功能、修复缺陷代码,并新增手动重置机制以恢复受影响数据。Nemo同时正在拟定用户补偿计划,包括在代币经济模型中设计债务结构。

“核心团队正在制定详细的用户补偿计划,包括在代币经济学层面的债务结构设计。”

Nemo向用户致歉,并承诺将加强协议安全与风险管理,实施更严格的管控措施,持续提升系统防御能力。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/40331.html

CHAINTT的头像CHAINTT
上一篇 2025年9月12日 下午3:12
下一篇 2025年9月12日 下午3:13

相关推荐

  • 跨链技术如何打破区块链孤岛并构建开放互联的加密生态

    目前加密世界已存在225条以上公链(L1s & L2s),形成多链并存格局。跨链技术成为解决区块链”孤岛效应”的核心方案,主要分为原生验证、外部验证和本地验证三类。资产跨链通过锁定铸造、流动性池和原子兑换实现,而跨链消息传递则涉及状态同步和事件监听。但跨链领域面临”三难协调”挑战(可扩展性/无需信任/易适配性),需在安全性和效率间取得平衡。尽管存在技术难题,跨链仍被视为实现万链互联的关键,将持续推动区块链生态的融合发展。

    2025年10月6日
    12800
  • Web3钱包全面解析:功能、优势与使用指南

    Web3钱包:从资产存储到数字身份中心的演进 Web3钱包正从单一资产存储工具转型为多链网络中的数字身份与资产管理中枢,成为用户进入区块链世界的核心入口。2023年全球加密钱包市场规模达139.8亿美元,预计2030年将突破4827亿美元。主流钱包分为非托管型(如Metamask)和中心化托管型,前者保障用户资产控制权,后者降低使用门槛。交易所正成为Web3钱包竞争主力,Gate.io、OKX等平台通过集成Swap、NFT市场等功能构建生态。尽管面临易用性、安全性和监管等挑战,Web3钱包作为连接DeFi、DID等应用的关键基础设施,将持续推动区块链生态发展。

    2025年8月3日
    12700
  • Arbitrum Layer3生态全景:18条Orbit链如何推动以太坊多链时代发展

    比特币现货ETF获批为传统投资者打开新大门,以太坊Dencun升级将提升L2性能。Arbitrum生态蓬勃发展,其开发商Offchain Labs推出可构建专用链的Arbitrum Orbit,已有50多个Orbit链在开发中。Arbitrum四大产品矩阵包括One、Nova、Orbit和Stylus,总TVL达23亿美元。Orbit链支持自定义Gas代币和多种编程语言,18个项目已披露将利用Orbit链,涉及游戏、衍生品等领域。Xai作为首个游戏专用链已上线主网,其他项目如Frame、RARI Chain等也在积极推进。

    2025年9月15日
    9900
  • 什么是Dynex (DNX)?区块链技术及其应用解析

    Dynex (DNX) 是一个基于神经形态计算和区块链技术的去中心化平台,采用创新的PoUW算法(DynexSolve)将挖矿算力转化为解决实际问题的计算资源。其神经形态芯片模拟人脑工作机制,突破传统计算瓶颈,在物流优化、AI训练、金融建模等领域提供高效解决方案。DNX代币作为平台原生资产,采用公平发行机制,无预挖或ICO。平台已推出SDK工具包,支持开发者便捷接入神经形态计算能力,并实现股票组合优化等金融应用。Dynex通过兼顾计算效率与环保特性,推动可持续挖矿实践,成为DePIN赛道的重要参与者。

    2025年12月4日
    8800
  • Zignaly(ZIG)是什么?全面解析其特点与用途

    Zignaly是一个创新的加密跟单交易平台,成立于2018年,通过连接专业交易员与普通投资者,简化加密货币投资流程。其核心功能包括AI驱动的跟单交易系统和”无盈利不收费”的利润分享2.0模式,管理资产超1.2亿美元。平台原生代币ZIG(总量20亿枚)用于治理、质押及支付费用,并采用通缩模型。2024年推出ZIGChain生态基金,获得南非加密牌照,持续扩展去中心化金融服务版图。

    2025年7月25日
    21100

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险