Nemoプロトコル、計画的メンテナンス前にSuiブロックチェーンのハッカーに240万ドルを奪われる
2025-09-09 01:45

Suiブロックチェーン上で動作する分散型金融(DeFi)利回りプラットフォームであるNemo Protocolは、月曜日と火曜日に予定されていたメンテナンスウィンドウの直前に、240万ドルの損失をもたらすサイバー攻撃の犠牲になった。このセキュリティ侵害は9月8日にPeckShieldAlertによって最初に検知され、Xを通じてネモのシステムから約240万ドルのUSDCが流出したと報告された。#PeckShieldAlert @nemoprotocol on @SuiNetwork has been exploited for $2.4M The hacker bridged $USDC via Circle from Arbitrum to Ethereum. pic.twitter.com/QSB0ec7TZy - PeckShieldAlert (@PeckShieldAlert) September 8, 2025 ブロックチェーンセキュリティ会社の調査によると、ハッカーはアービトルムのUSDCをイーサリアムにブリッジすることで、サークル経由で盗まれた資産を迅速に移動させた。6.3MドルのTVLは、ユーザーがNemoプロトコルから逃げると75%クラッシュ Nemoはその後のツイートで、プロトコルが前日の夕方にセキュリティ侵害を経験し、そのMarketプールに影響を与えたと述べ、事件を認めた。Nemoは昨晩セキュリティ侵害に遭い、Marketプールに影響を与えました。我々はこの問題を調査しており、当面の間すべてのスマートコントラクトの活動を停止しています。より詳細な情報が入手可能になり次第、共有する予定です。すべてのVaultアセットに影響はありません... - Nemo (@nemoprotocol) September 8, 2025 開発チームは、脆弱性の根本原因を特定するための調査が進行中であることを確認した。予防措置として、すべてのスマートコントラクトの運用が一時的に停止された。攻撃の影響はすぐに現れた。DeFiLlamaのデータによると、Nemoのtotal value locked (TVL)は、侵害前の630万ドル以上から約157万ドルに崩壊した。出典DefilLamaユーザーの引き出しは、USDCとSUIトークンの380万ドル相当を超え、投資家は、悪用の範囲が当初開示されたよりも広範囲に及ぶかもしれないことを恐れて、出口に殺到しました。ソースDefilLamaの侵害は、特にNemoのイールド・トレーディング・メカニズムを標的としたもので、ユーザーは利回り投機を目的として、賭けられた資産をプリンシパル・トークン(PT)とイールド・トークン(YT)に分けることができる。ブロックチェーンセキュリティ監査人のCertiKによると、セキュリティリスクはコーディングエラー、ブロックチェーンネットワークの脆弱性、プログラミング言語の制限など複数のソースから発生する可能性があるという。Sui Blockchain Security Crisis Contributed to $23.7 Billion DeFi Losses in 2025 注目すべきは、Nemoのセキュリティ侵害で、今月DeFiプロトコルを標的にした3つ目の大規模なハッキングが発生したことだ。9月初めには、Venusプロトコルが攻撃者に1350万ドルを奪われ、次いでBunniプロトコルから840万ドルが盗まれた。同様に、Suiエコシステムでは、Nemo事件は、今年初めのLayer-1ネットワークでの別の重大な侵害に続いている。5月22日、著名な分散型取引所と流動性プロバイダーであるCetus Protocolは、2億2300万ドルのエクスプロイトに見舞われた。攻撃者は、サードパーティのコードライブラリの算術オーバーフローの欠陥を利用し、15分以内に流出を完了させた。さらに、こうしたDeFiに焦点を当てた攻撃は2025年に増加傾向にある。SlowMistの年央分析によると、ブロックチェーン部門は今年上半期に121件のセキュリティインシデントで23億7000万ドル以上の損失を経験した。DeFiプロトコルだけでこれらのケースの76%を占めたが、中央集権的な取引所はより高い個人損失を記録した。Hackenの2025年中間セキュリティ評価の補足レポートでは、暗号業界の損失総額は上半期で31億ドル以上と推定されている。誤った設定のウォレットや漏洩したレガシー・キーを含むアクセス制御の脆弱性は、これらの損失の59%を占め、DeFi特有のスマート・コントラクトの悪用は2億6300万ドル(約8%)を占めた。CryptonewsとImmunefiの創設者兼CEOであるMitchell Amador氏との最近のインタビューでは、Web3のオープンソースエコシステムにおいて、従来のセキュリティ手法が不十分である理由が強調されている。アマドール氏は、「従来の監査は、静的でローンチ前に重点を置いているため、動的なDeFi環境に存在するデプロイ後の脆弱性を特定することができない」と説明した。彼は、倫理的なハッカーにインセンティブを与える解決策としてバグ報奨金プログラムを提唱し、サイバーセキュリティの経済学を根本的に再構築して、攻撃的な対策よりも防御的な対策の方が有利になるようにした。The post Nemo Protocol Loses $2.4M to Hackers on Sui Blockchain Before Planned Maintenance appeared first on Cryptonews .
https://cryptonews.com/news/nemo-protocol-loses-2-4m-to-hackers-on-sui-blockchain-before-planned-maintenance/