审计方曾预警漏洞,Nemo团队承认259万美元黑客事件因忽视安全建议所致
基于Sui的收益交易协议Nemo因已知漏洞导致约259万美元的资金损失。项目方承认,该漏洞源于未经审计的代码被部署上线。
根据Nemo对9月7日遭黑客攻击事件的事后分析,问题出在一项旨在减少滑点的函数“get_sy_amount_in_for_exact_py_out”。该函数存在缺陷,使攻击者得以更改协议状态,并且在未经过智能合约审计机构Asymptotic审计的情况下直接部署到链上。
值得注意的是,Asymptotic团队在其初步报告中已经识别出了这一问题,但Nemo团队未能及时解决这一安全隐患。
据披露,部署新代码仅需单一地址签名,开发人员可以在未公开变更内容的情况下将未经审计的代码直接上线。此外,开发人员未使用审计中提供的确认哈希,违反了既定的安全流程。
此类因忽视安全措施而导致的黑客事件并非孤例。此前,NFT交易平台SuperRare在7月底因基础智能合约漏洞损失73万美元,专家指出,若采用标准测试流程,该漏洞本可轻易避免。
安全程序升级为时已晚
存在问题的代码早在1月初便已被部署上线。直到4月,团队才引入能够防止未经审计代码上线的改进流程。
尽管流程有所升级,但漏洞已在生产环境中运行。Asymptotic于8月11日向Nemo发出警告,但由于团队当时专注于其他问题,未能在攻击发生前修复漏洞。
Nemo暂停协议并着手修复
分析显示,Nemo协议的核心功能目前已暂停,以防止进一步损失。团队正在与多家安全机构合作,并提供所有相关地址协助中心化交易所冻结资产。
目前,团队已完成补丁开发,Asymptotic正在对新代码进行审计。项目方表示,已移除闪电贷功能,修复了漏洞代码,并新增手动重置功能以恢复受影响的数值。Nemo还在设计用户补偿方案,包括通过代币经济层面的债务结构调整。
“核心团队正在制定详细的用户补偿计划,包括在代币经济学层面的债务结构设计。”
Nemo向用户致歉,并表示已深刻认识到“安全与风险管理需要持续警惕”。团队承诺将进一步提升防御能力,实施更严格的协议管控。
相关推荐:Ethena退出Hyperliquid USDH稳定币竞标,为Native Markets扫清道路
- 1比特币2025年关键支撑与阻力分析:投资者如何制定战略路线图
 - 22025年最值得关注的七大高潜力加密货币:小额投入或可带来巨大回报
 - 3中美贸易协议与降息预期或成市场上涨新引擎
 - 4BTC美元价格迎FOMC会议:Polymarket预测降息,鲍威尔能否兑现市场期待?
 - 5首位进入太空的比特币开发者批评BIP-444:“对比特币的一次攻击”
 - 6比特币成为企业财务战略核心:2025年对冲工具与机构采用加速
 - 7Strategy成为首家获标普全球评级的比特币财务公司,信用评级为B-
 - 8分析师预测比特币将重返崩盘前水平,价格飙升至2500万美元以上
 - 9FOMC会议前夕:比特币、以太坊和XRP价格走势分析与预测
 
- 交易所
 - 币种
 
| 排名 | 交易所 | 成交额 | 
|---|---|---|
| 1 |  币安网 | 
		     ¥9,588.25亿 | 
| 2 |  欧易OKX | 
		     ¥3,617.92亿 | 
| 3 |  HTX | 
		     ¥670.82亿 | 
| 4 |  Coinbase | 
		     ¥207.93亿 | 
| 5 |  大门 | 
		     ¥2,531.25亿 | 
| 6 |  Bitget | 
		     ¥1,488.04亿 | 
| 7 |  Bybit | 
		     ¥2,859.12亿 | 
| 8 |  K网(Kraken) | 
		     ¥117.25亿 | 
| 9 |  双子星(Gemini) | 
		     ¥17.89亿 | 
| 10 |  Upbit | 
		     ¥152.82亿 | 

币安网
欧易OKX
HTX
Coinbase
大门
Bitget
Bybit
K网(Kraken)
双子星(Gemini)
Upbit
泰达币
比特币
以太坊
Solana
USD Coin
瑞波币
币安币
First Digital USD
狗狗币
OFFICIAL TRUMP