Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Onchain gehen, ohne auf Blockchain zuzugreifen
Convert & Block-Trade
Mit einem Klick und ganz ohne Gebühren Krypto tauschen.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Kopieren
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Ethereum-Börse BunniXYZ durch Smart-Contract-Exploit um 2,3 Millionen US-Dollar erleichtert

Ethereum-Börse BunniXYZ durch Smart-Contract-Exploit um 2,3 Millionen US-Dollar erleichtert

CryptopolitanCryptopolitan2025/09/02 10:54
Original anzeigen
Von:By Hristina Vasileva

BunniXYZ wurde durch seinen Smart Contract zur Liquiditäts-Neugewichtung ausgenutzt, wobei 2,3 Millionen Dollar bewegt wurden. Der Angreifer führte mehrere Transaktionen durch, um den Fehler im Smart Contract auszunutzen, der fehlerhafte Berechnungen vornahm und so mehr Tokens vergab. BunniXYZ hatte einen seiner erfolgreichsten Monate im August und erreichte mit einem TVL von über 60 Millionen Dollar seinen Höhepunkt.

Bei der BunniXYZ Ethereum Börse kam es zu einer Reihe unautorisierter Abflüsse. On-Chain-Ermittler identifizierten das Ereignis als Hack, mit Verlusten von etwa 2,3 Millionen Dollar. 

BunniXYZ, eine dezentrale Ethereum-Börse, wurde über einen ihrer Smart Contracts ausgenutzt. Der Hacker bewegte hauptsächlich Stablecoins, mit einem Gesamtverlust von 2,3 Millionen Dollar. 

Basierend auf der Transaktionshistorie griff der Hacker die USDT- und USDC-Tresore an und bewegte die Token dann durch das Ethereum-Ökosystem, sodass er am Ende eine Mischung aus ETH und Stablecoins hielt. Innerhalb der ersten Minuten erkannte das BunniXYZ Projekt den Angriff auf seine App und schloss alle Smart Contracts. 

Kurz nach dem Hack setzte der Angreifer fort, die Gelder über andere DeFi-Protokolle in ETH zu tauschen. 

In der Stunde nach dem Angriff bewegte oder mischte der Hacker die Gelder noch nicht weiter, abgesehen von den anfänglichen Bewegungen über DeFi-Protokolle. Der Angriff auf BunniXYZ ist Teil einer aktuellen Serie von relativ kleineren Hacks, bei denen weniger als 10 Millionen Dollar gestohlen wurden. 

Selbst relativ kleine Angriffe kosten den Protokollen oft ihren Ruf und zerstören neue DeFi-Hubs. Einer der jüngsten Smart-Contract-Exploits richtete sich gegen BetterBank, wie Cryptopolitan berichtete . Solche Angriffe wecken den Verdacht auf Insider-Jobs oder bösartigen Code, der von DPRK-Hackern in Web3 eingeschleust wurde. 

Siehe auch: Japan Post Bank plant, bis 2026 einen blockchain-basierten digitalen Yen einzuführen

BunniXYZ wurde auf dem Höhepunkt angegriffen

BunniXYZ ist eine DEX, die sowohl Ethereum als auch Unichain nutzt. Der neue Markt verwendet außerdem die Uniswap V4-Technologie, um spezielle Tresore und Märkte mit komplexeren Handelsregeln zu schaffen. 

Wie bei anderen Märkten wurde BunniXYZ kurz nach Erreichen eines lokalen Höchststands des gesperrten Wertes angegriffen. Ende August verwaltete die Börse bis zu 60 Millionen Dollar in ihren Tresoren. Der Markt war nach dem Start im Februar und der Etablierung unter den neuen DeFi-Protokollen noch relativ klein. 

August war auch einer der erfolgreichsten Monate für die DEX, mit einem Volumen von über 1 Milliarde Dollar. Die Börse baute gezielt Liquidität für Rehypothecation auf und vermied dabei Liquidationen während Marktrückgängen. Die DEX-Liquidität war zudem mit dem Euler Protocol für passives Einkommen verbunden.

BunniXYZ profitierte von den gestiegenen Volumina von Uniswap V4, da das Protokoll über 393 Millionen Dollar in seine Tresore auf Ethereum und 298 Millionen Dollar auf Unichain zog.

Hacker nutzte BunniXYZ-Liquiditätsberechnung aus

Die Analyse nach dem Hack zeigte, dass BunniXYZ aufgrund seines speziellen Vertrags zur Neuberechnung der Liquidität verwundbar war. Die DEX ist ein Liquiditätshook, der die Uniswap V4-Technologie nutzt. Allerdings berechnet BunniXYZ anstelle der Uniswap-Liquiditätsberechnung die Liquidity Distribution Function neu. 

Der Angreifer entdeckte , dass die Liquidity Distribution Function durch Trades bestimmter Größen aus dem Gleichgewicht gebracht werden konnte. Das bedeutete, dass der Smart Contract mehr Token aus dem Liquiditätspool auszahlte, als tatsächlich vorhanden waren, wodurch die Börse geleert wurde. Der Angreifer musste mehrere Transaktionen wiederholen, um schließlich 2,3 Millionen Dollar anzusammeln und sie dann gegen ETH zu tauschen. Anschließend hinterlegte er das ETH bei Aave und hielt 1,33 Millionen Dollar in AethUSDC und 1 Million Dollar in AethUSDT laut dem Endstand der Wallet. 

Siehe auch: Trump fordert Richter auf, Lisa Cooks Verbleib bei der Fed zu blockieren

BunniXYZ hat bereits frühere Audits durchlaufen, aber der LDF-Bug könnte mit einer späteren Version der Börse eingeführt worden sein. Die wahrscheinlichste Ursache ist ein Präzisionsfehler, der den Hacker zwang, mehrere Transaktionen durchzuführen, um basierend auf der fehlerhaften Neuberechnung ein größeres Guthaben anzusammeln.

Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Müssen Sie aus Kryptowährungen aussteigen?

Kryptowährungen sind Märkte, die von Handelsstimmungen geprägt sind, wobei Market Maker die Emotionen der Kleinanleger ausnutzen. Dein wirtschaftlicher Wert entsteht durch das Opfern des Wertes anderer auf der Blockchain.

ForesightNews 速递2025/09/10 07:53
Müssen Sie aus Kryptowährungen aussteigen?

Was sind die Gründe für das stagnierende Wachstum von Bitcoin?

Die Akkumulation von Bitcoin-Spotbeständen hält weiterhin an, andernfalls würde der Bitcoin-Preis wahrscheinlich deutlich unter dem aktuellen Niveau liegen.

ForesightNews 速递2025/09/10 07:52
Was sind die Gründe für das stagnierende Wachstum von Bitcoin?

Bitwise Chief Investment Officer: Solana wird der nächste große Durchbruch sein

Solana verfügt bereits über alle Voraussetzungen für einen explosionsartigen Markt am Jahresende.

ForesightNews 速递2025/09/10 07:52
Bitwise Chief Investment Officer: Solana wird der nächste große Durchbruch sein