Inilunsad ng Nemo Protocol ang NEOM tokens matapos ang $2.6 million na exploit
- Inilunsad ng Nemo Protocol ang NEOM debt tokens upang bigyan ng kompensasyon ang mga user matapos ang $2.6M na exploit.
- Naganap ang exploit dahil sa isang rogue developer na nag-deploy ng hindi na-audit na code, na lumampas sa seguridad.
- Bawat NEOM token ay tumutugma sa pagkawala ng user 1:1, na lumilikha ng daan para sa unti-unting pagbawi.
Inilunsad ng Nemo Protocol ang NEOM debt token program kasunod ng $2.6 million na exploit na nagpahina sa Sui-based DeFi platform nito noong Setyembre 7. Naglabas ang protocol ng NEOM tokens na naka-peg ng 1:1 sa mga pagkalugi ng mga apektadong user. Ang hakbang na ito ay nagpapakilala ng bagong paraan sa paghawak ng mga breach sa DeFi platform at tokenized liabilities, at nagdadala ng mahahalagang tanong tungkol sa pangmatagalang kakayahan at regulasyon nito.
Nagsimula ang exploit dahil sa isang rogue developer na nag-deploy ng hindi na-audit na code na naglalaman ng kritikal na mga kahinaan. Ang hindi na-audit na kontrata ay lumampas sa internal review processes sa pamamagitan ng single-signature deployment. Pinayagan ng mga kahinaang ito ang attacker na i-exploit ang flash loan functions at baguhin ang estado ng kontrata, na nagdulot ng malaking pagkalugi para sa protocol.
Nagdulot ng Exploit sa Nemo Protocol ang Pagkabigo sa Seguridad
Matapos ang breach, ang total value locked (TVL) ng Nemo ay bumagsak mula $6.3 million patungong $1.57 million. Higit sa $3.8 million na USDC at SUI tokens ang in-withdraw ng mga user. Nangyari ang hack na ito sa araw na may iba pang malalaking breach sa crypto sector, kabilang ang SwissBorg hack at ang Yala stablecoin depeg.
Iniulat din na ang breach ay naganap dahil sa sistematikong serye ng mga pagkabigo sa seguridad. Ang rogue programmer na ito ay nagpadala ng hindi pa nasusubok na code sa MoveBit auditors at pinagsama ang hindi pa nasusubok na code sa mga naunang na-audit na function. Maaaring maitago rin ang mga kahinaan dahil sa partial audit. Nilampasan ng developer ang mga security control at ikinabit ang disabled code sa isang one-address signature.
Noong Agosto, natuklasan na ng security company na Asymptotic ang malalaking kahinaan sa kontrata, ngunit tinanggal ng protocol ang kumpanya sa halip na tugunan ang mga ito. Ang mga kahinaang ito, na na-expose sa pamamagitan ng maling pagkaka-configure ng query functions, ay sa huli nagbukas ng pinto para sa mga attacker na kontrolin ang pondo ng protocol.
Inilunsad ng Nemo Protocol ang NEOM Debt Token Recovery Plan
Nagpanukala ang Nemo Protocol ng tatlong-hakbang na recovery program matapos ang exploit. Ang unang yugto ay ang paglilipat ng mga asset sa multi-audited, secured contracts. Isang one-click migration tool ang magpapahintulot sa mga user na ilipat ang natitirang halaga ng mga naapektuhang pool sa ligtas na mga kontrata. Kasabay nito, ang mga naapektuhang user ay bibigyan ng NEOM debt tokens upang masakop ang kanilang mga pagkalugi.
Ang ikalawang yugto ng pagpapanumbalik ay ang emission ng NEOM tokens, na kakatawan sa mga utang sa mga user sa 1:1 na ratio. Ang mga token na ito ay ibabatay sa mga kita sa hinaharap, kung saan ang redemption pools ay magpapadali sa mga susunod na claim ng user. Ang paglulunsad ng NEOM debt tokens ay nagbubukas ng maraming tanong kung paano maaapektuhan ng gawaing ito ang tiwala ng user, presyo sa second-market, at mga insentibo sa liquidity sa loob ng DeFi sa pangkalahatan.
Kaugnay: Bunni DEX Nahaharap sa $2.4M Pagkalugi Matapos ang Liquidity Rebalancing Attack
Bilang bahagi ng recovery plan nito, nag-deploy din ang Nemo Protocol ng AMM liquidity pools sa mga pangunahing Sui DEXs, na nag-aalok sa mga user ng agarang opsyon na umalis sa mga merkado. Ang NEOM/USDC pair ay nagpapahintulot sa mga user na bumili at magbenta ng debt tokens batay sa progreso ng pagbawi sa presyong pang-merkado.
Ipinapakita ng atakeng ito na nananatili pa rin ang mga isyu sa seguridad na kaugnay ng DeFi sector, at ang sektor ay nahaharap na sa malalaking pagkalugi sa 2025. Umabot sa 121 DeFi incidents ang nagdulot ng higit sa $2.37 billion na pagkalugi sa unang kalahati ng taon.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Ang pag-export ng krudong langis mula sa Gitnang Silangan ay muling bumalik sa 98% ng antas bago ang digmaan! Ipinakita ng ulat ng pananaliksik ng JPMorgan na humuhupa na ang "oil shortage trading", ngunit mahirap pa ring maiwasan ang inflation sa enerhiya.
Ang koponan ng mga analyst ng Morgan Stanley, kabilang si Natasha Kaneva, ay nagsabi sa isang ulat noong Setyembre 29: "Muling bumubukas ang mahalagang daluyan ng pag-export ng langis sa Gitnang Silangan." Ayon sa kanila, para sa isang rehiyong kasalukuyan pang nasa digmaan, ito ay "isang kapansin-pansing pagbangon," kahit na hindi ito mukhang pantay-pantay ang pagbangon.
Ang IPO ng Anthropic na nagkakahalaga ng 2 trilyong dolyar ay ibinunyag ang kahinaan: 47% ng kita ay umaasa sa Amazon at Google, bawat $1 na kita ay nababawasan ng 16 sentimo.
Ipinapakita ng prospectus ng Anthropic na sa 2025, 47% ng kanilang kita ay dadaloy sa pamamagitan ng mga cloud platform ng Amazon at Google, na malaki ang itinaas kumpara sa 11% noong 2023; sa bawat $1 na kita mula sa cloud platform, kailangang magbayad ng humigit-kumulang $0.16 na distribution fee sa mga platform, na ang kabuuan ay umabot ng tinatayang $351 milyon sa buong taon. Bukod dito, ang dalawang higanteng ito ay nagsisilbing mamumuhunan, tagapagdulot ng computing power, distributor, at direktang kakompetisyon ng Anthropic.
Tumitindi ang labanan para sa AI computing power! Inihayag ng Anthropic ang $84.5 bilyong kasunduan na mas mataas kaysa sa tantiya noong Mayo, muling bumilis ang AI growth engine ng SpaceX (SPCX.US)
Ayon sa ulat, sumang-ayon ang Anthropic na magbayad ng halos doble sa naunang tantiya para sa gastos ng computing power sa SpaceX.
