Nemo Protocol在遭受260萬美元攻擊後推出NEOM代幣
- Nemo Protocol推出NEOM債務代幣,以補償用戶在260萬美元攻擊事件中的損失。
- 此次攻擊是由一名惡意開發者部署未經審計的程式碼,繞過安全機制所致。
- 每枚NEOM代幣與用戶損失1:1掛鉤,為逐步恢復提供路徑。
Nemo Protocol在其基於Sui的DeFi平台於9月7日遭受260萬美元攻擊後,推出了NEOM債務代幣計劃。該協議發行了與受影響用戶損失1:1掛鉤的NEOM代幣。此舉為處理DeFi平台安全漏洞和代幣化負債引入了新方法,同時也對其長期可行性及監管影響提出了重要問題。
這次攻擊是由一名惡意開發者部署含有重大漏洞的未經審計程式碼所引發。該未經審計的合約通過單一簽名部署,繞過了內部審查流程。這些漏洞讓攻擊者能夠利用閃電貸功能並修改合約狀態,導致協議遭受重大損失。
安全失誤導致Nemo Protocol遭受攻擊
在此次安全漏洞後,Nemo的總鎖倉價值(TVL)從630萬美元暴跌至157萬美元。用戶提取了超過380萬美元的USDC和SUI代幣。這起駭客事件發生在加密行業多起重大安全事件的同一天,包括SwissBorg被駭和Yala穩定幣脫鉤。
報導同時指出,這次攻擊是由於一系列系統性安全失誤所致。這名惡意程式設計師將未經測試的程式碼傳送給MoveBit審計員,並將未經測試的程式碼與先前已審計的功能拼接。由於僅部分審計,漏洞也可能被隱藏。該開發者繞過安全控制,並將失效程式碼綁定至單一地址簽名。
早在八月,安全公司Asymptotic就已發現合約存在重大漏洞,但協議方並未修復,反而解雇了該公司。這些通過錯誤配置查詢功能暴露的漏洞,最終讓攻擊者有機可乘,奪取協議資金控制權。
Nemo Protocol公布NEOM債務代幣恢復計劃
Nemo Protocol在攻擊事件後提出了三步驟恢復計劃。第一步是將資產遷移至多重審計且安全的合約。用戶可通過一鍵遷移工具,將受損池的剩餘價值遷移至安全合約。同時,受影響用戶將獲得NEOM債務代幣以彌補損失。
第二階段則是發行NEOM代幣,這些代幣將以1:1比例代表對用戶的債務。這些代幣將基於未來收益,兌換池將簡化用戶未來的索賠。NEOM債務代幣的推出,也引發了關於此舉如何影響用戶信任、二級市場價格及DeFi流動性激勵等諸多問題。
相關:Bunni DEX因流動性再平衡攻擊損失240萬美元
Nemo Protocol作為恢復計劃的一部分,亦已在主要Sui DEX部署AMM流動性池,為用戶提供即時退出市場的選擇。NEOM/USDC交易對允許用戶根據恢復進度,以市場價格買賣債務代幣。
這次攻擊顯示,DeFi領域的安全問題依然存在,而該行業在2025年已經面臨巨大損失。僅今年上半年,121起DeFi事件就造成超過23.7億美元的損失。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
SpaceX全面調整AI數據中心建設模式:擴建放緩,強化可靠性
據媒體報導,馬斯克對數據中心管理層實施大規模調整,由火箭業務資深人士出任負責人。新管理團隊要求在數據中心投入營運前完成更全面的測試,加裝更多電力與冷卻備用系統,以犧牲建設速度來換取更高的可靠性。上週孟菲斯數據中心斷電影響導致部分Grok模型下線,並對Anthropic、Google等算力租賃客戶產生連鎖影響。
美國財政部逾50億美元長期國債回購落實,美債拋售難以阻擋,10年期收益率逼近5%
60億美元對於規模約32萬億美元的美國國債市場來說仍然有限,也未達到部分投資者此前期待的「震撼效應」。德銀策略師直言,這就像財政部「製造了一個現在必須不斷餵養的怪物」。
美股錯過了眼前的「好消息」?盈利預期罕見上調,策略師:基本面強得「不像真的」
Seaport Research Partners認為,美股正面臨企業盈利與股價表現的明顯背離:第二季盈利強勁,分析師預期持續上修,但高利率與盈利持續性的擔憂壓抑估值,工業、交通運輸等板塊可能存在錯價機會。不過,如果聯準會重新釋放升息信號,短期內仍可能對股市帶來壓力。
美國中選在即,華爾街押注國會分裂,市場或迎來溫和喘息?
美國中期選舉臨近,華爾街普遍押注民主黨奪回眾議院、共和黨守住參議院的「分裂國會」格局,認為這將限制激進政策、緩解不確定性。歷史數據顯示,自1950年以來,共和黨總統任內出現分裂國會時,美股年均漲幅達13.7%,高於共和黨或民主黨單獨掌控國會時的8.3%和4.9%。若選舉結果偏離預期,市場仍可能劇烈波動。
