DeFi-платформа Nemo Protocol на блокчейне первого уровня (L1) Sui стала жертвой крупного взлома, в результате которого злоумышленники похитили $2,4 млн в стейблкоинах USDC. Инцидент произошел 8 сентября 2025 года и стал третьим крупным взломом в сфере DeFi за текущий месяц.
Детали взлома
Читайте также
Взлом Truebit привел к потере 8535 ETH ($26,6 млн): токен TRU обвалился на 99,9%
Блокчейн-компания по безопасности PeckShield первой сообщила о случившемся инциденте. Хакеры эксплуатировали уязвимости в смарт-контрактах протокола Nemo, получив доступ к средствам платформы. После кражи злоумышленники быстро перевели украденные USDC через межблокчейновый мост Circle из сети второго уровня (L2) Arbitrum в Ethereum, что значительно усложнило отслеживание и возврат средств.
Nemo Protocol представляет собой DeFi-платформу для оптимизации доходности на блокчейне Sui, которая позволяет пользователям токенизировать свою прибыль, разделяя заблокированные активы на Principal Tokens (PT) и Yield Tokens (YT) для торговли и спекуляций с будущими доходами.
Последствия для платформы
Взлом серьезно повлиял на экосистему протокола. Общая заблокированная стоимость (TVL) в Nemo резко упала с более чем $6 млн до $1,53 млн, согласно данным DefiLlama. Команда протокола подтвердила инцидент в своем Telegram-канале, заявив о приостановке всей активности смарт-контрактов на время расследования.
«Произошел инцидент безопасности прошлой ночью, затронувший пул Market», — сообщила команда Nemo, добавив, что ведется расследование и будет предоставлена дополнительная информация.
Взлом Nemo Protocol стал частью тенденции кибератак в сфере DeFi в 2025 году. По данным аналитических компаний, в этом году уже украдено более $2,17 млрд из криптовалютных сервисов, что превышает общие потери 2024 года. Только в августе хакеры похитили более $163 млн в ходе 16 отдельных атак. В мае протокол Cetus в сети SUI потерял $223 млн в результате эксплуатации уязвимости арифметического переполнения. Нападение на Nemo стало третьим крупным взломом уже в сентябре, после кражи $2 млн у OlaXBT и $8,4 млн — у протокола Bunni.
Реакция сообщества
Инцидент вызвал обеспокоенность в криптосообществе относительно безопасности сети Sui и DeFi-протоколов в целом. Отсутствие подробных комментариев от команды Nemo и руководства Sui усилило тревогу пользователей относительно прозрачности и подотчетности. Протокол Scallop, работающий в экосистеме Sui, поспешил заверить, что инцидент затронул только Nemo и не повлиял на безопасность других платформ.
Эксперты подчеркивают необходимость усиления мер безопасности в DeFi, включая более тщательные аудиты смарт-контрактов, программы “bug bounty” и многоуровневые системы защиты. Межблокчейновые мосты остаются особенно уязвимыми целями для атак, поскольку они содержат большие объемы средств и обладают сложной архитектурой. Инцидент с Nemo Protocol служит напоминанием о постоянных рисках безопасности в быстро развивающейся сфере децентрализованных финансов, несмотря на растущее институциональное принятие и технологические усовершенствования.





