NEMO:監査不足の状況で新機能を立ち上げることに起因する259万ドルの資産損失攻撃は
ソース: ChainCatcher
時間: 2025-09-11 10:41:16
SUIのDefiプロトコルであるChainCatcher、Nemoによると、契約のFlash_loanとget_sy_amount_in_for_exact_py_out関数のセキュリティ脆弱性のために、攻撃者が悪用され、アセットの損失で約2.59百万ドルを引き起こしたと述べて、事故報告を発表しました。
攻撃は、十分な監査なしで新機能を立ち上げ、既知のリスクをタイムリーに修正しない開発者から生まれました。主な資金は、クロスチェーンブリッジを介してイーサリアムに移されます。プロトコルのコア機能は凍結されており、脆弱性パッチが緊急監査のために提出され、チームはユーザー補償と資産追跡計画を開発しています。