Nemo:资产损失攻击源于在未充分审计的情况下上线新功能

Sui上的DeFi协议Nemo发布事故报告称,因合约中flash_loan与get_sy_amount_in_for_exact_py_out函数存在安全漏洞,被攻击者利用,造成约259万美元资产损失。攻击源于开发者在未充分审计的情况下上线新功能,并未及时修复已知风险。主要资金通过跨链桥转移至以太坊,目前已冻结协议核心功能,漏洞补丁已提交紧急审计,团队正制定用户补偿及资产追踪方案。

评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注