ChainCatcher 消息,Sui 上的 DeFi 協議 Nemo 發布事故報告稱,因合約中 flashloan 與 getsyamountinforexactpyout 函數存在安全漏洞,被攻擊者利用,造成約 259 萬美元資產損失。
攻擊源於開發者在未充分審計的情況下上線新功能,並未及時修復已知風險。主要資金通過跨鏈橋轉移至以太坊,目前已凍結協議核心功能,漏洞補丁已提交緊急審計,團隊正制定用戶補償及資產追蹤方案。