Giao thức DeFi dựa trên Sui, Nemo Protocol đã mất khoảng 2,59 triệu đô la trong một cuộc tấn công nhắm vào các lỗ hổng tính năng mới, làm dấy lên lo ngại về bảo mật DeFi và hệ sinh thái Sui.

Tóm tắt điều hành

Giao thức tài chính phi tập trung (DeFi) dựa trên Sui Nemo Protocol đã trải qua một cuộc tấn công khai thác dẫn đến việc mất khoảng 2,59 triệu đô la tài sản. Sự cố này, được cho là do các lỗ hổng bảo mật trong các tính năng mới được ra mắt, đã dẫn đến việc chuyển tiền bị đánh cắp sang chuỗi khối Ethereum, làm dấy lên những lo ngại tức thì về các thực hành bảo mật DeFi trên mạng Sui.

Chi tiết sự cố

Vào ngày 8 tháng 9 năm 2025, Nemo Protocol, một nền tảng DeFi hoạt động trên chuỗi khối Sui, đã báo cáo một vi phạm bảo mật đáng kể. Những kẻ tấn công đã khai thác các lỗ hổng được xác định trong các chức năng flash_loanget_sy_amount_in_for_exact_py_out của giao thức, dẫn đến việc rút trái phép khoảng 2,59 triệu đô la tài sản, chủ yếu là USDC. Sau cuộc tấn công, số tiền bị đánh cắp được cho là đã được chuyển từ Sui sang Arbitrum và sau đó sang Ethereum bằng cách sử dụng cơ sở hạ tầng của Circle. Nemo Protocol kể từ đó đã đóng băng các chức năng cốt lõi, gửi một bản vá để kiểm toán khẩn cấp và bắt đầu kế hoạch bồi thường cho người dùng và theo dõi tài sản.

Sự cố này được cho là do các nhà phát triển triển khai các tính năng mới mà không được kiểm toán đầy đủ và không giải quyết được các rủi ro đã biết. Sự kiện này xảy ra sau một cuộc tấn công khai thác lớn tương tự trên hệ sinh thái Sui vào tháng 5 năm 2025, nơi Cetus Protocol, một dự án DeFi khác, đã chịu khoản lỗ 223 triệu đô la do lỗ hổng trong hệ thống oracle của mình.

Tác động tài chính và cơ chế khai thác

Khoản lỗ 2,59 triệu đô laNemo Protocol phải chịu đã nhấn mạnh những rủi ro tài chính dai dẳng trong lĩnh vực DeFi. Cơ chế khai thác liên quan đến việc thao túng các chức năng hợp đồng thông minh cụ thể, một vectơ tấn công phổ biến trong các ứng dụng phi tập trung. Sự cố này góp phần vào xu hướng rộng hơn về tổn thất tài chính đáng kể trong không gian tiền điện tử, với tổng tổn thất tiền điện tử trong nửa đầu năm 2025 vượt quá 3,1 tỷ đô la, vượt qua tổng số 2,85 tỷ đô la của cả năm 2024. Các lỗ hổng hợp đồng thông minh chiếm khoảng 8% trong số các khoản lỗ này, tổng cộng 263 triệu đô la.

Bối cảnh chiến lược và lỗ hổng hệ sinh thái

Việc liên tục xảy ra các cuộc tấn công khai thác lớn, đặc biệt là các sự cố Nemo ProtocolCetus Protocol trên chuỗi khối Sui, đã thúc đẩy việc xem xét kỹ lưỡng sự trưởng thành của các thực hành bảo mật DeFi và sự đầy đủ của các biện pháp bảo vệ trong hệ sinh thái Sui. Việc Nemo Protocol hoặc Sui Foundation thiếu các tuyên bố công khai chi tiết hoặc kế hoạch khắc phục sau vi phạm đã làm gia tăng lo lắng của người dùng về việc bồi thường tiềm năng và tư thế bảo mật tổng thể của mạng. Tình hình này làm nổi bật nhu cầu cấp thiết về các cuộc kiểm toán nghiêm ngặt và quản lý rủi ro mạnh mẽ trước khi triển khai các chức năng DeFi mới, đặc biệt là trên các chuỗi khối mới nổi.

Tác động thị trường rộng lớn hơn

Cuộc tấn công khai thác này đã làm gia tăng tâm lý giảm giá đối với giao thức bị ảnh hưởng và tiềm năng đối với hệ sinh thái Sui rộng lớn hơn. Nó được dự đoán sẽ dẫn đến việc tăng cường thận trọng trong số những người dùng DeFi, đặc biệt liên quan đến việc áp dụng các tính năng mới. Các nhà quan sát trong ngành lưu ý rằng mặc dù DeFi mang lại nhiều cơ hội đáng kể, nhưng lĩnh vực này vẫn rất dễ bị tổn thương trước các cuộc tấn công khai thác phức tạp. Các sự cố như vụ hack Nemo Protocol nhấn mạnh nhu cầu cấp bách về các biện pháp bảo mật nâng cao, các khuôn khổ quản lý rủi ro được cải thiện và sự minh bạch hơn từ các nhóm giao thức để duy trì niềm tin của nhà đầu tư và người dùng trên toàn cảnh Web3. Sự kiện này cũng nhấn mạnh tiềm năng biến động giá ngắn hạn đối với các mã thông báo liên quan và và có thể góp phần làm tăng lời kêu gọi giám sát quy định trong không gian DeFi.