Nemo, một giao thức DeFi trên Sui, đã chịu thiệt hại tài sản trị giá 2,59 triệu đô la do các lỗ hổng bảo mật trong các chức năng flash_loan và get_sy_amount_in_for_exact_py_out. Vụ vi phạm xảy ra sau khi các nhà phát triển ra mắt các tính năng mới mà không kiểm tra đầy đủ, để lại các rủi ro đã biết chưa được giải quyết. Kẻ tấn công đã lợi dụng các lỗ hổng này, chuyển phần lớn số tiền bị đánh cắp sang Ethereum thông qua cầu nối chuỗi chéo. Đáp lại, Nemo đã đóng băng chức năng cốt lõi và gửi các bản vá để kiểm tra khẩn cấp. Đội ngũ cũng đang làm việc về kế hoạch bồi thường người dùng và theo dõi tài sản.