Nemo:资产损失攻击源于在未充分审计的情况下上线新功能
来源: ForesightNews
时间: 2025-09-11 10:48:13
Sui 生态借贷协议 Nemo 发布事故报告称,因合约中 flash_loan 与 get_sy_amount_in_for_exact_py_out 函数存在安全漏洞,被攻击者利用造成约 259 万美元资产损失。攻击源于开发者在未充分审计的情况下上线新功能,并未及时修复已知风险。攻击者主要资金已通过跨链桥转移至以太坊。目前团队已冻结协议核心功能,漏洞补丁已提交紧急审计,并制定用户补偿及资产追踪方案。