Nemo, протокол DeFi на платформе Sui, понёс убытки в размере 2,59 миллиона долларов из-за уязвимостей в функциях flash_loan и get_sy_amount_in_for_exact_py_out. Нарушение безопасности произошло после того, как разработчики запустили новые функции без надлежащего аудита, оставив известные риски без внимания. Злоумышленники воспользовались этими уязвимостями, переведя большую часть украденных средств в Ethereum через межцепочечный мост. В ответ Nemo заморозил основную функциональность и представил патчи для экстренного аудита. Команда также работает над планом компенсации пользователям и отслеживания активов.