Nemo Protocol在遭受260萬美元攻擊後推出NEOM代幣
- Nemo Protocol推出NEOM債務代幣,以補償用戶在260萬美元攻擊事件中的損失。
- 此次攻擊是由一名惡意開發者部署未經審計的程式碼,繞過安全機制所致。
- 每枚NEOM代幣與用戶損失1:1掛鉤,為逐步恢復提供路徑。
Nemo Protocol在其基於Sui的DeFi平台於9月7日遭受260萬美元攻擊後,推出了NEOM債務代幣計劃。該協議發行了與受影響用戶損失1:1掛鉤的NEOM代幣。此舉為處理DeFi平台安全漏洞和代幣化負債引入了新方法,同時也對其長期可行性及監管影響提出了重要問題。
這次攻擊是由一名惡意開發者部署含有重大漏洞的未經審計程式碼所引發。該未經審計的合約通過單一簽名部署,繞過了內部審查流程。這些漏洞讓攻擊者能夠利用閃電貸功能並修改合約狀態,導致協議遭受重大損失。
安全失誤導致Nemo Protocol遭受攻擊
在此次安全漏洞後,Nemo的總鎖倉價值(TVL)從630萬美元暴跌至157萬美元。用戶提取了超過380萬美元的USDC和SUI代幣。這起駭客事件發生在加密行業多起重大安全事件的同一天,包括SwissBorg被駭和Yala穩定幣脫鉤。
報導同時指出,這次攻擊是由於一系列系統性安全失誤所致。這名惡意程式設計師將未經測試的程式碼傳送給MoveBit審計員,並將未經測試的程式碼與先前已審計的功能拼接。由於僅部分審計,漏洞也可能被隱藏。該開發者繞過安全控制,並將失效程式碼綁定至單一地址簽名。
早在八月,安全公司Asymptotic就已發現合約存在重大漏洞,但協議方並未修復,反而解雇了該公司。這些通過錯誤配置查詢功能暴露的漏洞,最終讓攻擊者有機可乘,奪取協議資金控制權。
Nemo Protocol公布NEOM債務代幣恢復計劃
Nemo Protocol在攻擊事件後提出了三步驟恢復計劃。第一步是將資產遷移至多重審計且安全的合約。用戶可通過一鍵遷移工具,將受損池的剩餘價值遷移至安全合約。同時,受影響用戶將獲得NEOM債務代幣以彌補損失。
第二階段則是發行NEOM代幣,這些代幣將以1:1比例代表對用戶的債務。這些代幣將基於未來收益,兌換池將簡化用戶未來的索賠。NEOM債務代幣的推出,也引發了關於此舉如何影響用戶信任、二級市場價格及DeFi流動性激勵等諸多問題。
相關:Bunni DEX因流動性再平衡攻擊損失240萬美元
Nemo Protocol作為恢復計劃的一部分,亦已在主要Sui DEX部署AMM流動性池,為用戶提供即時退出市場的選擇。NEOM/USDC交易對允許用戶根據恢復進度,以市場價格買賣債務代幣。
這次攻擊顯示,DeFi領域的安全問題依然存在,而該行業在2025年已經面臨巨大損失。僅今年上半年,121起DeFi事件就造成超過23.7億美元的損失。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
JP摩根:美股的隱患:槓桿又回來了
美國9月企業裁員人數創四年同期新低,但招聘意願降至十五年同期低谷
據Challenger, Gray & Christmas報告,美國企業9月宣布裁員人數同比下降近20%,科技企業裁員人數環比增長77%。9月企業意向招聘人數同比下降23%。同日公布的美國上週首次申請失業救濟人數降至19.7萬,接近1969年以來的最低點。

NAND供應緊張或持續至2028年!花旗看好AI需求推動儲存晶片漲價 重申閃迪(SNDK.US)「買入」評級
花旗研究表示,美光科技最新公布的第四財季業績進一步印證了NAND快閃記憶體市場供應持續緊張的趨勢,預計產業供需偏緊的局面可能延續至2028年,為儲存晶片價格提供支撐。

Nebius(NBIS.US)收購以色列初創公司Inferize加碼AI推理業務 交易金額最高或達1.5億美元
AI雲基礎設施服務商Nebius宣布收購以色列人工智能初創公司Inferize,進一步增強其AI推理基礎設施能力。
