Sui区块链上的DeFi协议Nemo于9月11日披露安全事件详情,其合约中flash_loan与get_sy_amount_in_for_exact_py_out函数存在漏洞,导致攻击者通过跨链桥将约259万美元资产转移至以太坊网络。事件归因于开发者在未完成审计的新功能上线过程中,同时未能及时修复已
                                 
                                
                                    Sui区块链上的DeFi协议Nemo于9月11日披露安全事件详情,其合约中flash_loan与get_sy_amount_in_for_exact_py_out函数存在漏洞,导致攻击者通过跨链桥将约259万美元资产转移至以太坊网络。事件归因于开发者在未完成审计的新功能上线过程中,同时未能及时修复已知风险。目前协议已冻结核心功能,漏洞修复补丁进入紧急审计阶段,团队正同步推进用户补偿机制设计及被盗资产追踪工作。
                                
                                
                                
                                
                                    
                                    版权声明:如无特殊标注,文章均为本站原创,转载时请以链接形式注明文章出处。
                                 
                            
                            
                                为您推荐
                                
                                
                                    
                                    
                                        
                                        
                                            
                                            6月25日,非托管借贷协议SiloFinance遭遇攻击,损失约54.5万美元。
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            6月26日,加密安全研究机构BlockSec Phalcon披露,去中心化稳定币协议Resupply遭遇攻击事件。该协议通过整合借贷市场流动性与稳定性机制运作,此次攻击造成约950万美元资产损失。
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            7月9日,链上分析师余热监测数据显示,GMX协议疑似于约一个半小时前遭遇黑客攻击,被盗资产包含WBTC/WETH/UNI/FRAX/LINK/USDC/USDT,总价值达4200万美元。经追踪,该攻击者地址的初始资金于日前自Tornado Cash流转而来。
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            ODIN•FUN平台联合创始人8月13日发布公告,证实其自动做市商(AMM)系统因最新版本更新触发重大安全漏洞,已被多组黑客利用实施比特币盗取攻击。当前被盗资产规模尚在统计中,平台明确表示现有储备金无法全额弥补损失。为应对危机,运营方已启动三项措施:委托专业安全团队进行全代码审计(预计耗时7日)、暂
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            8月27日,DeFi平台BetterBank在PulseChain链上遭遇安全攻击,导致约500万美元损失。攻击方已将部分被盗资金转换为215枚ETH(约合98.3万美元),当前资产锁定地址0xf3ba0d57129efd8111e14e78c674c7c10254acae。项目方紧急清空Favor
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            2025年9月2日,BSC链上交易数据显示,Venus协议当日疑似遭遇黑客攻击,损失金额约3,157万美元。
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            SwissBorg于9月9日披露重大安全事件,其合作方API遭入侵导致SOL Earn Program被攻击,约192,600枚SOL(折合约4,130万美元)受损。该平台已启动SOL储备补偿计划,承诺协助用户追回大部分资金,并实施紧急安全措施暂停相关赎回功能。目前正协同白帽黑客及安全团队进行资金追
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            Sui区块链上的DeFi协议Nemo于9月11日披露安全事件详情,其合约中flash_loan与get_sy_amount_in_for_exact_py_out函数存在漏洞,导致攻击者通过跨链桥将约259万美元资产转移至以太坊网络。事件归因于开发者在未完成审计的新功能上线过程中,同时未能及时修复已
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            PeckShield监测数据显示,THORChain于9月12日遭遇黑客攻击,约120万美元资产受损。
                                            
                                            
                                            
                                         
                                        
                                     
                                    
                                    
                                        
                                        
                                            
                                            Shibarium跨链桥遭黑客攻击,导致240万美元损失。攻击发生后,开发团队紧急暂停质押、解除质押及相关操作,以轮换和保护验证者密钥。攻击者通过闪电贷获取460万BONE代币(Shibarium治理代币),并控制12个验证者密钥中的10个,取得三分之二多数股权。随后利用该权限从桥合约中盗取224.