İstismar Vaxtı və Mexanizmləri
Bazar ertəsi, Sui blokçeyn üzərində qurulmuş gəlir optimallaşdırma protokolu olan Nemo, 2.4 milyon dollar dəyərində USDC itkisiylə nəticələnən təhlükəsizlik pozuntusu yaşadı. Hücumçu, Nemo-nun körpü inteqrasiyasında olan zəifliyi istifadə edərək, stabilkoin ehtiyatlarının icazəsiz çıxarılmasına imkan verdi. Vəsaitlər Arbitrumdan Ethereuma köçürüldü və sonra mixer əməliyyatları vasitəsilə paylanıldı.
Blokçeyn təhlükəsizlik şirkəti Peckshield zəncir üzərində monitorinq yolu ilə şübhəli böyük miqdarda USDC hərəkətlərini müəyyən etdi. İstismar token müqaviləsinin avtorizasiya məntiqindəki qüsuru istifadə edərək, multisignatura yoxlamalarını keçdi. Pozuntudan sonra Nemo-nun ümumi dəyəri (TVL) 6 milyon dolları keçən zirvədən 1.53 milyon dollara enərək istifadəçi kollateral və gəlir mövqelərini azaltdı.
Protokol Arxitekturası və Zəifliklər
- Gəlirin tokenləşdirilməsi: Nemo yatırılmış aktivləri İcazə Tokenləri (PT) və Gəlir Tokenlərinə (YT) bölərək ikincili ticarətə imkan yaradır.
- Körpü inteqrasiyası: Çoxzənciri likvidlik üçün üçüncü tərəf körpünə bağlılıq hücum səthini artırdı.
- Avtorizasiya qüsuru: İmzalanmış mesajların düzgün yoxlanmaması çıxarış tələblərinin zərərli şəkildə mədənçiliyinə şərait yaratdı.
İstismar, xüsusilə yeni blokçeyn ekosistemlərində DeFi-də davam edən riskləri vurğulayır. Nemo-nun arxitekturası gəlir ticarətində inqilab yaratmağı hədəflədi, lakin kifayət qədər qoruma təbəqələri çatışmadı. Ölüm sonrası analiz sərt kod auditi və abnormal əməliyyat nümunələrini qeyd edə biləcək real vaxt monitorinq sistemlərinin tətbiqinin uğursuzluğunu göstərir.
Reaksiya vÉ™ Azaltma
Nemo-nun inkişaf qrupu bütün protokol əməliyyatlarını dayandırdı və qalan zəncir üzərindəki aktivləri dondurdu. Təhlükəsizlik idarəetməsi üzrə fövqəladə təkliflər hazırlanır, ağıllı müqavilə məntiqi təkmilləşdirilir, sərt giriş nəzarətləri tətbiq olunur və davamlı təhlükəsizlik monitorinqi işə salınır. Əlavə zəifliklərin aşkar olunması üçün xarici auditorları stimullaşdıran whitehat proqramı başladılır.
Sənaye Nəticələri
DeFi qəbulunun artması ilə yeni protokollar istifadəçi etimadını qorumaq üçün təhlükəsizlik çərçivələrinə önəm verməlidir. Nemo istismarı alternativ blokçeynlərdə artan hücumların sırasına əlavə olunur və təhlükəsizlik standartlarında çoxzənciri əməkdaşlığın vacibliyini göstərir. Sahə iştirakçıları ümumi zəiflik açıqlamalarına və sənaye üzrə ən yaxşı təcrübələrin yaradılmasına çağırış edir.
İstifadəçilərə protokol idarəetmə kanallarını izləmək və yeni ekosistemlərə kapital yatırarkən ehtiyatlı olmaq tövsiyə olunur. Nemo-nun bərpa planı və icma reaksiyası növbəti nəsil DeFi arxitekturalarında risk idarəçiliyi üçün nümunə olacaq.
Şərhlər (0)