审计方曾预警漏洞:团队承认Nemo遭259万美元黑客事件

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

基于Sui的收益交易协议Nemo因部署未审计代码,遭漏洞攻击损失约259万美元。问题源于存在缺陷的滑点函数,审计机构曾预警但未被及时处理。团队已暂停协议并开发补丁,正制定用户补偿方案,承诺加强安全措施。

基于Sui的收益交易协议Nemo因存在已知漏洞遭受约259万美元损失,项目方称该漏洞源于未经审计的代码被部署到主网。

根据Nemo对9月7日安全事件的事后分析,一个用于减少滑点的函数存在缺陷,使攻击者得以篡改协议状态。该函数名为“get_sy_amount_in_for_exact_py_out”,未经智能合约审计机构Asymptotic审计即被部署。

Asymptotic团队曾在初步审计中识别出该问题,但Nemo团队承认“未能及时充分处理该安全隐患”。

项目部署新代码仅需单一地址签名,开发人员可在未公开变更内容的情况下发布未经审计的代码。此外,团队未按流程使用审计阶段提供的确认哈希值,进一步加剧风险。

此类本可预防的安全事件并非首例。今年7月底,NFT交易平台SuperRare也曾因智能合约漏洞损失73万美元。专家指出,采用标准测试流程可有效避免这类问题。

安全流程升级未能阻止漏洞生效

涉事漏洞代码于今年1月初部署,而团队直到4月才引入可阻止未审计代码上线的升级流程。

尽管流程已优化,漏洞早已存在于生产环境中。Asymptotic曾在8月11日向Nemo发出相关警告,但项目方当时正处理其他问题,未能及时修复。

Nemo暂停协议并推进修复方案

为防止进一步损失,Nemo目前已暂停协议核心功能。团队正与多家安全机构合作,并已提供相关地址以协助中心化交易所冻结可疑资产。

漏洞补丁已开发完成,正由Asymptotic进行审计。项目方表示已移除闪电贷功能、修复缺陷代码,并新增手动重置机制以恢复受影响数据。Nemo同时正在拟定用户补偿计划,包括在代币经济模型中设计债务结构。

“核心团队正在制定详细的用户补偿计划,包括在代币经济学层面的债务结构设计。”

Nemo向用户致歉,并承诺将加强协议安全与风险管理,实施更严格的管控措施,持续提升系统防御能力。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/40331.html

CHAINTT的头像CHAINTT
上一篇 2025年9月12日 下午3:12
下一篇 2025年9月12日 下午3:13

相关推荐

  • Crypto X AI 论文第一部分:区块链与人工智能的阶跃式变革时刻

    AI 代表了区块链演进中的下一个阶跃式进展 区块链发展经历了两次阶跃式进展:比特币带来的共识层创新和智能合约推动的执行层突破。当前进展进入停滞期,因智能合约存在用户体验瓶颈。AI将成为下一次突破,作为加密技术的前端抽象复杂性,提升可用性。预计到2030年,95%链上交易将通过AI完成,智能合约将进化为”智能代币”,实现生成式体验。AI将连接应用层与加密基础设施,推动更广泛采用。

    2025年8月16日
    4600
  • Tether Gold(XAUt)如何受益于央行和ETF抢购黄金的热潮

    在宏观经济动荡背景下,Tether黄金代币XAUt市值突破8亿美元,由7.66吨实物黄金支持。该代币价格12个月上涨40%,与现货黄金走势同步,近期通过TON网络实现全链化。全球央行连续三年增持超千吨黄金,机构投资者上半年向黄金ETF注入380亿美元,地缘政治风险和通胀预期推动避险需求激增。

    2025年7月28日
    4600
  • 首次交易所发行(IEO)是什么?完整指南与运作原理

    摘要 首次交易所发行(IEO)是加密货币项目通过交易所平台进行的代币融资活动,用户可直接用交易所钱包资金参与认购。相比ICO,IEO由交易所审核项目并托管资金,降低了欺诈风险。其运作流程包括项目提交、交易所审核、合约签订等环节,具有参与便捷、增强投资者信心等优势,但也存在上币费用高、代币估值不及预期等缺点。IEO现已成为区块链项目主流融资方式之一。

    币圈百科 9小时前
    300
  • 不丹为何需要采用去中心化身份系统?区块链技术带来的优势解析

    不丹王国正积极探索区块链技术应用,从比特币挖矿到加密货币支付,现计划构建基于区块链的数字身份系统。该国独特的命名文化(无姓氏传统)使得现有身份识别系统面临挑战,去中心化数字身份可解决同名混淆问题,同时优化医疗、金融和旅游管理。作为碳负排放国家,不丹将利用清洁水电支持区块链基建,但需平衡技术部署与数字素养、环境理念及政府数据控制等挑战。这一举措符合其国民幸福总值理念,有望成为主权数字治理的典范。

    资讯 2025年7月23日
    7500
  • MangoFarmSOL退出骗局全过程解析及防范措施

    介绍 2024年1月6日,Solana链上收益农业项目MangoFarmSOL实施退出骗局,造成132万美元损失。项目方通过社交媒体造势吸引用户存入SOL代币后,突然转移13,512枚SOL(约126万美元)并部署恶意前端实施二次盗窃(约6万美元),最终关闭所有社交渠道。被盗资金通过虫洞跨链至以太坊,并利用Railgun混币器及eXch等平台洗钱。该事件成为2024年迄今最大退出骗局,凸显DeFi领域亟需加强项目审查机制。

    2025年10月4日
    2000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险