Nemo Protocol lance les tokens NEOM après un exploit de 2,6 millions de dollars
- Nemo Protocol a lancé les jetons de dette NEOM pour indemniser les utilisateurs après une exploitation de 2,6 millions de dollars.
- L'exploitation a eu lieu en raison d'un développeur malveillant ayant déployé un code non audité, contournant la sécurité.
- Chaque jeton NEOM reflète les pertes des utilisateurs à un ratio de 1:1, créant une voie pour une récupération progressive.
Nemo Protocol a lancé son programme de jetons de dette NEOM suite à une exploitation de 2,6 millions de dollars qui a paralysé sa plateforme DeFi basée sur Sui le 7 septembre. Le protocole a émis des jetons NEOM indexés 1:1 sur les pertes subies par les utilisateurs affectés. Cette initiative introduit une nouvelle approche dans la gestion des failles des plateformes DeFi et des dettes tokenisées, soulevant des questions cruciales sur sa viabilité à long terme et ses implications réglementaires.
L'exploitation a été déclenchée par un développeur malveillant qui a déployé un code non audité contenant des vulnérabilités critiques. Le contrat non audité a contourné les processus de révision interne grâce à un déploiement à signature unique. Ces vulnérabilités ont permis à l'attaquant d'exploiter les fonctions de flash loan et de modifier l'état du contrat, entraînant une perte massive pour le protocole.
Défaillances de sécurité menant à l'exploitation de Nemo Protocol
Après la faille, la valeur totale verrouillée (TVL) de Nemo a chuté de 6,3 millions de dollars à 1,57 million de dollars. Les utilisateurs ont retiré plus de 3,8 millions de dollars en USDC et en jetons SUI. Ce piratage s'est produit lors d'une journée déjà marquée par d'importantes failles dans le secteur crypto, notamment le piratage de SwissBorg et le depeg du stablecoin Yala.
Il a également été rapporté que la faille était due à un ensemble systémique de défaillances de sécurité. Ce programmeur malveillant a transmis un code non testé aux auditeurs de MoveBit et a concaténé ce code non testé avec des fonctions précédemment auditées. Les vulnérabilités pouvaient également être dissimulées en raison de l'audit partiel. Le développeur a contourné les contrôles de sécurité et a attaché le code désactivé à une signature d'une seule adresse.
En août, la société de sécurité Asymptotic avait déjà identifié des vulnérabilités majeures dans le contrat, mais le protocole a licencié la société au lieu de les corriger. Les vulnérabilités, exposées par des fonctions de requête mal configurées, ont finalement permis aux attaquants de prendre le contrôle des fonds du protocole.
Nemo Protocol dévoile le plan de récupération par jetons de dette NEOM
Nemo Protocol a proposé un programme de récupération en trois étapes après l'exploitation. La première transition consiste à déplacer les actifs vers des contrats sécurisés et multi-audités. Un outil de migration en un clic permettrait aux utilisateurs de migrer la valeur résiduelle des pools compromis vers des contrats sûrs. En même temps, les utilisateurs impactés reçoivent des jetons de dette NEOM pour couvrir les pertes.
La deuxième étape de la restauration implique l'émission de jetons NEOM, qui représenteraient les dettes envers les utilisateurs dans un ratio de 1:1. Ces jetons seraient basés sur les revenus futurs, où des pools de rachat faciliteraient les réclamations futures des utilisateurs. Le lancement des jetons de dette NEOM soulève de nombreuses questions quant à l'impact de cette pratique sur la confiance des utilisateurs, les prix sur le marché secondaire et les incitations à la liquidité au sein de la DeFi en général.
À lire aussi : Bunni DEX subit une perte de 2,4 millions de dollars après une attaque de rééquilibrage de liquidité
Dans le cadre de son plan de récupération, Nemo Protocol a également déployé des pools de liquidité AMM sur les principales DEX de Sui, offrant aux utilisateurs la possibilité immédiate de quitter les marchés. La paire NEOM/USDC permet aux utilisateurs d'acheter et de vendre des jetons de dette en fonction de l'avancement de la récupération aux prix du marché.
Cette attaque indique que les problèmes de sécurité associés au secteur DeFi persistent, et que le secteur subit déjà d'énormes pertes en 2025. Au total, 121 incidents DeFi ont coûté plus de 2,37 milliards de dollars au cours du premier semestre de l'année.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
"Augmentation des taux d'intérêt hawkish" ! Walsh "changement majeur"
La Réserve fédérale a augmenté les taux d'intérêt de 25 points de base en septembre par un vote unanime ; Wosh a tenu sa promesse de fermeté en adoptant une approche hawkish et a clairement indiqué que les conditions financières actuelles ne sont pas restrictives, cette hausse de taux ne supprime qu'une « partie de la détente », avec un ton ferme. UBS estime que la fonction de réaction politique de Wosh diffère substantiellement de celle de son prédécesseur, étant plus sensible à l'inflation et aux chocs d'offre, tout en accordant une attention nettement moindre au marché du travail et en fixant un seuil plus élevé pour les politiques restrictives. Les risques sont clairement orientés vers des taux d'intérêt élevés maintenus plus longtemps.
China Securities : L'augmentation des taux de la Fed en septembre est conforme aux attentes ; le prix du pétrole devient un facteur clé ; une nouvelle hausse de 25 points de base est possible cette année.
Le rythme et l’ampleur des prochaines hausses de taux de la Réserve fédérale américaine dépendront en grande partie du prix du pétrole. China International Capital Corporation prévoit que la Fed relèvera à nouveau ses taux de 25 points de base cette année, mais pourrait maintenir ses taux inchangés l’année prochaine.

La Réserve fédérale a relevé les taux d'intérêt « comme prévu », mais le marché s'interroge : « Combien de hausses restent encore à venir ? »
Les analystes estiment que Walsh souligne qu'il suivra de près les tendances de l'inflation, mais qu'il n'y a qu'un mois de données avant la réunion d'octobre, ce qui n'est pas suffisant pour établir une « tendance » permettant de juger. Il est probable qu'une nouvelle action soit prise en décembre. Le graphique en points montre que 16 responsables prévoient une nouvelle hausse des taux cette année, mais avec le rendement des obligations américaines à 10 ans franchissant 5 %, le parcours de resserrement misé par les traders est désormais plus agressif que celui du graphique officiel.
Il y a un point de moins sur le dot plot de la Fed, Waller refuse toujours de donner une feuille de route au marché
Sur le dernier graphique en points publié le 16 septembre, seuls 18 points sont visibles. Le point manquant appartient au président de la Réserve fédérale Kevin Walsh. C'est la deuxième fois consécutive que Walsh refuse de laisser ses prévisions sur le graphique en points.

