Nemo Protocol遭遇未经验证代码部署漏洞,损失达260万美元

Nemo Protocol遭遇未经验证代码部署漏洞,损失达260万美元

Nemo Protocol的事后分析指出,未经审计的代码部署和关键系统缺陷导致260万美元被盗,引发总锁定价值大幅下降并推动安全系统全面升级。

ETH
W

事实核查
多方消息证实,Nemo Protocol 遭遇了一起约260万美元的攻击事件。原因归因于“代码漏洞”和“开发者未经审计的代码”,这与声明中所称的“未经身份验证的代码部署”一致。
    参考链接123
摘要

Nemo Protocol披露一起260万美元安全事件,由一名恶意开发者部署的未经审计代码引发系统漏洞。此次攻击导致总锁定价值(TVL)下降75%,涉及闪电贷功能以及存在缺陷的定价工具。平台正在进行安全修复、委托外部审计,并制定补偿方案以安抚受影响用户。

术语与概念
  • 未经审计的代码部署: 在未经过全面安全审计的情况下发布软件代码,可能在去中心化平台中留下可被利用的漏洞。
  • 闪电贷: 去中心化金融(DeFi)领域的一种贷款方式,允许在无抵押的情况下借入资金,只要在同一交易区块内偿还即可。
  • 跨链转移: 在不同区块链网络之间转移资产的过程,攻击事件中常用此方式将盗取的资金转移至其他链。