En septembre 2025, suite à un exploit évalué à environ 2,6 millions de dollars sur le réseau Sui, Nemo Protocol a introduit le Debito NEOM, un token émis 1:1 pour couvrir les pertes, et a lancé la migration des actifs vers des contrats multi-audités.
Le plan, qui prévoit des actions de migration technique, de liquidité de marché et de récupération judiciaire, vise à contenir l’impact sur les utilisateurs et à stabiliser l’écosystème, comme confirmé par le profil officiel de Nemo.
Pour un contexte sur les dynamiques d’attaques et de récupération dans le secteur DeFi, voir Chainalysis – 2024 Crypto Crime Report et un aperçu informatif sur Crypto hack : Chainalysis compte 2,2 milliards de dollars de fonds volés en 2024.
Selon les données recueillies par notre laboratoire d’analyse on-chain, l’activité immédiatement après l’exploit a montré des mouvements rapides vers des adresses de conversion en stablecoin et des tentatives de dispersion dans plusieurs portefeuilles.
Les analystes du secteur observent que le remboursement 1:1 est une solution adoptée dans des cas similaires pour limiter la perte nette des utilisateurs et permettre une feuille de route de recovery structurée.
Nous avons validé les estimations de TVL et des retraits en croisant les métriques on-chain avec les tableaux de bord publics de surveillance.
Mise à jour au 15 septembre 2025 : les données et estimations rapportées dans l’article sont mises à jour à cette date.
Summary
En résumé opérationnel
- Remboursement 1:1 via le token Débito NEOM, calculé sur un snapshot pré-exploit, afin de capturer les positions de manière unique.
- Migration automatique des actifs des pools compromises vers des contrats renouvelés et vérifiés, pour réduire au minimum les frictions opérationnelles.
- Liquidité garantie via des pools AMM NEOM/USDC pour permettre aux utilisateurs de sortir ou de redistribuer le risque, en fonction de leurs besoins (USDC : la stablecoin débarque sur la blockchain de Sui).
- Source principale du remboursement : fonds récupérés de l’attaquant, avec un éventuel soutien de capital externe en complément.
Faits principaux
- Perte estimée : environ 2,6 millions de dollars détournés (confirmation sur twitter.com/nemoprotocol).
- TVL: le Total Value Locked est passé d’environ 6,3 millions de dollars avant l’attaque à environ 1,57 million après l’incident, mettant en évidence une sortie de plus de 75 % de la valeur initiale.
- Tempistiques : l’attaque a eu lieu au début de septembre 2025, avec un plan de compensation communiqué immédiatement après et des mises à jour en cours à intervalles réguliers.
Impact sur la liquidité et les dynamiques de marché
L’attaque a déclenché des retraits rapides, pour une valeur supérieure à 3,8 millions en USDC et SUI, générant une tension de liquidité et une pression sur les pool.
Pour faciliter une sortie ordonnée, Nemo a activé des pool AMM NEOM/USDC sur les principaux DEX de Sui, définissant un prix de marché pour le token de dette qui reflète les attentes de récupération et les délais de remboursement (twitter.com/nemoprotocol). Dans ce contexte, la transparence des prix aide à calibrer les décisions des utilisateurs.
Programme de récupération : structure et priorités
Le plan s’articule en trois axes principaux :
- Récupération judiciaire des fonds : traçage on-chain et coopération avec des exchanges centralisés et des équipes de sécurité (l’exploiteur de Bybit fait du blanchiment via pump.fun).
- Capitaux externes : injections ciblées de liquidités possibles pour accélérer le processus de remboursement, si nécessaire.
- Mécanisme en « cascade » : les fonds récupérés seront progressivement convertis en valeur rachetable pour les détenteurs de NEOM, avec des priorités transparentes.
La principale source des remboursements reste le capital récupéré de l’activité de l’attaquant ; des ressources supplémentaires pourraient réduire les délais d’attente pour les utilisateurs exposés (twitter.com/nemoprotocol). Cela dit, le calendrier dépendra de l’efficacité des procédures judiciaires et de la collaboration des intermédiaires.
Contexte technique : ce qui a mal tourné et comment la sécurité change
Le post-mortem interne ont mis en lumière une erreur procédurale : du code non entièrement révisé a été distribué, contenant des fonctions de flash loan exposées et des requêtes capables de modifier l’état des contrats.
La distribution a eu lieu via une signature unique, contournant les contrôles standard, comme indiqué dans les communications officielles (twitter.com/nemoprotocol). Il convient de noter que la chaîne de contrôle fait maintenant l’objet d’un renforcement ciblé.
La migration vers des contrats sécurisés prévoit :
- Transfert en un clic des smart contracts compromis vers de nouvelles instances sécurisées.
- Audits supplémentaires menés par des partenaires externes et vérification formelle des modifications (Uniswap lance la plus grande prime aux bugs de l’histoire).
- Surveillance en temps réel des adresses suspectes et coordination avec les exchanges centralisés pour le blocage éventuel des actifs.
NEOM, le token de débit : règles et utilisations
Le token NEOM est émis dans une proportion de 1:1 par rapport aux pertes documentées (calculées via snapshot pré-exploit).
Il est échangeable via des pools AMM pour ceux qui ont besoin de liquidités immédiates ou peut être détenu pour accéder à de futures distributions provenant des fonds récupérés et de contributions externes éventuelles.
Les priorités de remboursement suivent la logique en cascade, en fonction de la disponibilité des actifs récupérés (twitter.com/nemoprotocol). En effet, le marché évalue également l’horizon temporel des remboursements.
Indications pour les utilisateurs intéressés
Les utilisateurs intéressés peuvent procéder selon les instructions fournies dans le panneau officiel communiqué par les canaux Nemo. Le flux typique comprend :
- Vérification des positions via snapshot pré-exploit.
- Migration automatique des actifs résiduels.
- Réclamez le token Débito NEOM.
- Choix entre conserver NEOM en attente du rachat ou le vendre sur DEX en fonction de son profil de risque.
Scénarios de sortie basés sur la liquidité DEX
- Vente immédiate : permet d’obtenir des liquidités immédiates, bien que le prix puisse refléter des remises élevées.
- Hold : permet de patienter pour les récupérations et les potentielles injections de capital, avec la possibilité d’une augmentation de la valeur de rachat.
- Approche hybride : une partie des tokens est vendue pour les besoins courants, tandis que le reste est détenu en attente du rachat.
Effets sur l’écosystème DeFi
L’incident, qui s’inscrit dans une série d’exploits survenus dans le secteur DeFi, ravive le débat sur la gouvernance du déploiement – avec l’adoption de signatures multisig –, la nécessité de révisions continues du code et d’audits incrémentaux.
La coopération entre les équipes de sécurité pour le suivi cross-chain et le blocage des flux à travers des infrastructures comme Wormhole et le Cross-Chain Transfer Protocol (CCTP), actuellement centrales dans la réponse coordonnée aux exploits, est maintenant au cœur des discussions. Pourtant, la résilience de l’écosystème dépend aussi de la discipline opérationnelle dans le temps.
FAQ essentielles
Quand a lieu la migration ? La procédure de migration des actifs a été lancée début septembre 2025 et se poursuit avec des déploiements échelonnés, jusqu’à son achèvement.
Comment est calculé le ratio 1:1 ? Le ratio est établi sur la base d’un instantané pré-exploitation, qui fixe les positions des utilisateurs de manière précise avant l’attaque.
De quoi dépend la vitesse de remboursement ? Du montant des fonds récupérés et des éventuelles injections de capital, dont les communications officielles sont mises à jour en temps réel.
Puis-je échanger NEOM immédiatement ? Oui, via les pools AMM NEOM/USDC sur les DEX de Sui, où le prix est déterminé par le marché (twitter.com/nemoprotocol).
Note finale : l’issue du plan dépend du taux de récupération on-chain et de la stabilité de la liquidité sur les DEX. Les mises à jour et les paramètres opérationnels sont communiqués constamment sur les canaux officiels pour garantir une continuité informative.
[Certains détails relatifs aux attaques impliquant d’autres plateformes (comme le cas du Yala stablecoin, qui a subi un fort dépegging) et la crise DeFi de 2025 sont encore en cours de vérification et nécessitent une confirmation de sources indépendantes]

