Nemo Protocol, nền tảng DeFi dựa trên Sui, đã báo cáo vụ tấn công 2,6 triệu đô la vào đầu tháng này do hai lỗ hổng trong code. Cuộc tấn công vào ngày 7 tháng 9 xảy ra do một chức năng cho vay flash bị lộ và một lỗi trong chức năng truy vấn cho phép thay đổi trạng thái trái phép. Các lỗ hổng này có từ tháng Giêng và đã được giới thiệu bởi một nhà phát triển mà không qua kiểm toán đúng cách.
Nemo đã tạm dừng các chức năng cốt lõi, vá các lỗ hổng và gửi code cập nhật cho kiểm toán khẩn cấp. Đội ngũ đang hợp tác với các nhóm bảo mật trên Sui để truy dấu các quỹ bị đánh cắp và phát triển kế hoạch bồi thường cho người dùng bị ảnh hưởng. Họ thừa nhận đã quá phụ thuộc vào các đảm bảo trước đó mà không duy trì sự kiểm tra kỹ lưỡng.
Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.