Nemo:資産損失攻撃は、十分な監査なしに新機能をリリースすることから生じている
2025/09/11
Sui上のDeFiプロトコルであるNemoは、コントラクトのflash_loan関数とget_sy_amount_in_for_exact_py_out関数のセキュリティ脆弱性が攻撃者に悪用され、約259万ドルの資産が失われたというインシデントレポートを発表しました。この攻撃は、開発者が十分な監査を行わずに新機能をリリースし、既知のリスクに迅速に対処しなかったことに起因しています。資金の大部分はクロスチェーンブリッジを介してイーサリアムに送金されました。プロトコルのコア機能は凍結され、脆弱性に対するパッチは緊急監査のために提出されました。チームはユーザーへの補償と資産追跡計画を策定しています。