Sui üzerinde çalışan bir DeFi protokolü olan Nemo, flash_loan ve get_sy_amount_in_for_exact_py_out fonksiyonlarındaki güvenlik açıkları nedeniyle 2,59 milyon dolarlık varlık kaybı yaşadı. İhlal, geliştiricilerin yeterli denetim yapmadan yeni özellikleri başlatmasının ardından gerçekleşti ve bilinen riskler ele alınmadı. Saldırganlar bu güvenlik açıklarından faydalanarak çalınan fonların çoğunu bir zincirler arası köprü aracılığıyla Ethereum'a aktardı. Buna yanıt olarak Nemo, temel işlevselliğini dondurdu ve acil denetim için yamalar sundu. Ekip ayrıca kullanıcı tazminatı ve varlık takibi planı üzerinde çalışıyor.