- Advertentie -

Start vandaag met handelen op Bitvavo

Bitvavo is het populairste crypto platform van Nederland. Koop eenvoudig Bitcoin, Ethereum en meer dan 200 andere munten. Laagste handelskosten en iDEAL-ondersteuning.

➤ Open gratis je Bitvavo account

Nemo Protocol Hack: $2,6M verlies door ongecontroleerde code implementatie

Nemo Protocol onthult $2,6 miljoen oorzaak van Exploit

DeFi platform Nemo Protocol, gebouwd op de Sui blockchain, meldde eerder deze maand een $2,6 miljoen exploit. Het team zei dat de aanval plaatsvond omdat niet-gecontroleerde code werd ingezet op het mainnet. Een ontwikkelaar voegde nieuwe functies toe na de eerste audit, maar deze wijzigingen werden nooit beoordeeld door beveiligingsbedrijven.

In een rapport dat op 11 september werd vrijgegeven, verklaarde Nemo het volgende: “De hoofdoorzaak van het bestuur was de afhankelijkheid van het protocol van een adres met één handtekening voor upgrades, waardoor niet kon worden voorkomen dat code werd gebruikt die niet grondig was onderzocht.”

Hoe de kwetsbaarheid zich voordeed

In het rapport wordt het probleem teruggevoerd tot januari 2025. Nadat beveiligingsbedrijf MoveBit zijn eerste audit had voltooid, voegde een ontwikkelaar twee nieuwe functies toe. Dit waren onder andere een flash loan functie die per ongeluk openbaar werd gemaakt en een query functie die ongeautoriseerde statuswijzigingen mogelijk maakte.

In plaats van de gecontroleerde code te implementeren, pushte de ontwikkelaar de gewijzigde versie naar mainnet met behulp van een portemonnee met één handtekening. Nemo schakelde in april over op upgrades met meerdere handtekeningen, maar het kwetsbare contract was al actief.

In augustus waarschuwde beveiligingsbedrijf Asymptotic voor een gerelateerd risico van staatswijziging. Het probleem werd echter niet opgelost omdat het team zich concentreerde op de ontwikkeling van Nemo’s Vault product.

Details van de exploit en protocolreactie

  • Op 7 september maakten aanvallers misbruik van de twee zwakke plekken.
  • Ze gebruikten de flitslening en foutieve query om de prijzen te manipuleren en extra SY tokens te slaan.
  • Aanvallers haalden geld uit de SY/PT-pool.
  • De meeste gestolen fondsen werden overgeboekt van Sui naar Ethereum via Wormhole’s CCTP.
  • Ongeveer $2,4 miljoen zit nog in één Ethereum portemonnee.
  • Secundaire arbitrageanten profiteerden ook van de gemanipuleerde pool.

Nemo stopte zijn belangrijkste functies na het detecteren van ongebruikelijke opbrengstpieken. Het team patchte de kwetsbaarheden, verwijderde de flash loan functie en vergrendelde query methoden tot alleen-lezen. Een noodaudit met Asymptotic is gaande.

“Ondanks meerdere audits en voorzorgsmaatregelen, erkennen we dat we onszelf hebben toegestaan te veel te vertrouwen op garanties uit het verleden,” zei Nemo. Het protocol werkt samen met beveiligingsbedrijven, beurzen en wetshandhavers om de gestolen fondsen te traceren. Een compensatieplan voor gebruikers, inclusief mogelijke schuldsanering, is in voorbereiding.

Nemo noemde het incident “een pijnlijke maar belangrijke les”. Het team beloofde om upgrade procedures te verbeteren met multi-handtekening beveiligingen, strengere audits en een uitgebreid bug bounty programma. Ze benadrukten transparantie en beveiliging als de sleutel tot het herstel van vertrouwen terwijl ze zich voorbereiden op het opnieuw opstarten van de activiteiten.

- Advertentie -

Ontvang €20 gratis Bitcoin bij Finst

Finst is het snelst groeiende crypto platform van Nederland. Handel veilig en transparant met de laagste kosten van slechts 0,15%.

➤ Claim €20 gratis Bitcoin

*Alleen voor nieuwe gebruikers – Actie geldt tijdelijk

Disclaimer: De informatie op CryptoNewsPub.nl is uitsluitend bedoeld voor informatieve doeleinden. Wij geven geen beleggingsadvies. Cryptovaluta zijn volatiel en investeringen brengen risico’s met zich mee. Raadpleeg altijd een financieel adviseur voordat je besluit te investeren. CryptoNewsPub.nl is niet aansprakelijk voor eventuele verliezen naar aanleiding van beslissingen op basis van onze publicaties.

Affiliate disclaimer: Sommige links in onze artikelen zijn affiliate-links. Als je via zo’n link een aankoop doet, ontvangen wij mogelijk een commissie – zonder extra kosten voor jou. We raden alleen diensten aan waar we zelf achter staan.

Populair Crypto Nieuws

HYPE Whale unstaket $107M: dreiging van verkoopgolf

Whale maakt miljoenen winst op Hyperliquid-token HYPE Een grote investeerder...

Solana Prijsverwachting: SOL Stijgt door Groeiende Institutionele Vraag

Solana breekt uit parallel kanaal en richt zich op...

Flare FLR nu native verhandelbaar op Hyperliquid via LayerZero

Flare’s native token FLR is vanaf vandaag officieel beschikbaar...

CleanSpark breidt Bitcoin-treasury uit naar 13.011 BTC met recordproductie

CleanSpark (Nasdaq: CLSK) heeft zijn Bitcoin-treasury uitgebreid tot 13.011...

Hyperscale investeert $100 miljoen in Bitcoin en AI-campus

Hyperscale Data investeert 100 miljoen dollar in Bitcoin Hyperscale Data,...

Onderwerpen

Bitcoin rally door minder verkoop miners en groeiend institutioneel kapitaal

Bitcoin laat een opvallend sterke stijging zien, die anders...

Solana ETF in VS kan kapitaal en netwerkgebruik sterk vergroten

De mogelijke introductie van een Amerikaanse Solana (SOL) ETF...

Financiering Strategische Bitcoin Reserve VS kan elk moment starten

De financiering van de Amerikaanse Strategische Bitcoin Reserve (SBR)...

Goudprijs bereikt recordhoogte en voorspelt Bitcoin stijging 2025

De goudprijs bereikte maandag een ATH van bijna 4.000...

Cryptomunt inspireren Braziliaanse betaalinnovaties Pix en Drex

Cryptocurrencies hebben een directe invloed gehad op de ontwikkeling...

Strategische Bitcoin-reserve VS vertraagd door politieke wetgeving

De Amerikaanse senator Cynthia Lummis, bekend om haar crypto-vriendelijke...

EU overweegt sancties tegen Russische stablecoin A7A5 op cryptomarkt

De Europese Unie (EU) overweegt sancties tegen A7A5, een...

Gerelateerd Crypto Nieuws

Meer Crypto Nieuws