Протокол Nemo понес убытки в размере $2,59 миллиона из-за уязвимости в безопасности
- Nemo потерял примерно $2,59 миллиона 7 сентября из-за взлома, связанного с развертыванием неаудированного кода.
- Уязвимость была выявлена в функции, предназначенной для уменьшения проскальзывания, что позволило злоумышленнику изменить состояние протокола.
- Проблемный код был развернут в январе, а обновления безопасности были внедрены только в апреле.
- Аудиторская команда Asymptotic отметила проблему 11 августа, но Nemo не устранил её до момента взлома.
- Nemo приостановил основные функции и сотрудничает с командами безопасности для блокировки активов на биржах.
Этот инцидент подчеркивает продолжающиеся уязвимости внутри DeFi-протоколов, как это было с предыдущими взломами, такими как потеря $730,000 у SuperRare из-за схожих проблем. Сейчас Nemo разрабатывает план компенсации для пострадавших пользователей и обещает улучшенные меры безопасности в будущем.
В ответ на взлом Nemo работает над исправлением и удалил свою функцию флэш-кредитов, одновременно исправляя уязвимый код, выявленный в их системе.