Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Onchain gehen, ohne auf Blockchain zuzugreifen
Convert & Block-Trade
Mit einem Klick und ganz ohne Gebühren Krypto tauschen.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Kopieren
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Dezentrale Börse BunniXYZ verliert 8,4 Millionen US-Dollar durch Liquiditäts-Exploit

Dezentrale Börse BunniXYZ verliert 8,4 Millionen US-Dollar durch Liquiditäts-Exploit

CryptoNewsNetCryptoNewsNet2025/09/02 12:23
Original anzeigen
Von:decrypt.co

Die dezentrale Börse (DEX) BunniXYZ hat Berichten zufolge 8,4 Millionen Dollar durch einen liquiditätsbasierten Sicherheitsangriff verloren.

Laut dem On-Chain-Sicherheitsunternehmen Hacken wurden 6 Millionen Dollar der Gelder der DEX über die Unichain-Blockchain und 2,4 Millionen Dollar über Ethereum gestohlen. Alle Unichain-Gelder wurden anschließend mithilfe des Across Protocols zu Ethereum überbrückt.

BunniXYZ bestätigte den Angriff in einem Tweet und teilte mit, dass alle Smart-Contract-Aktivitäten im Netzwerk pausiert wurden und man die Umstände des Angriffs „aktiv untersuche“. Es wurde hinzugefügt, dass bald weitere Updates folgen werden.

🚨 Die Bunni-App wurde von einem Sicherheitsangriff betroffen. Vorsorglich haben wir alle Smart-Contract-Funktionen in allen Netzwerken pausiert. Unser Team untersucht den Vorfall aktiv und wird bald Updates bereitstellen. Vielen Dank für Ihre Geduld.

BunniXYZ wurde im Februar 2025 gegründet, basiert auf dem automatisierten Market Maker Uniswap v4 und nutzt hauptsächlich die Blockchains Ethereum und Unichain. Laut DeFiLlama beträgt der aktuelle Cross-Chain Total Value Locked (TVL) etwas mehr als 50 Millionen Dollar, wobei der Wert Anfang August zeitweise über 80 Millionen Dollar lag.

Michael Bentley, Mitbegründer des Lending-Protokolls Euler, riet den Nutzern in einem Tweet, ihre Gelder von Bunni abzuziehen. Er fügte hinzu, dass, obwohl die DEX Gelder in und aus Euler ausgleicht, das Lending-Protokoll „nicht betroffen oder gefährdet“ sei. Euler selbst erlitt 2023 einen großen Exploit, bei dem Hacker fast 200 Millionen Dollar stahlen, der Großteil davon wurde später zurückgewonnen.

Was ist passiert?

Laut dem On-Chain-Analysten Victor Tran, Mitbegründer von Kyber Network, manipulierten Hacker Bunnis „Liquidity Curve“, auch bekannt als LDF (Liquidity Density Function). Dies ist das System, das berechnet, wie viel zusätzliche Liquidität innerhalb der Börse existiert und den Liquiditätspool neu ausbalanciert, um das richtige Verhältnis der Token zu gewährleisten.

1. Bunni ist ein Liquiditätshook, der auf UniswapV4 aufsetzt. Anstatt das normale System von UniswapV4 zu verwenden, hat Bunni seine eigene Liquiditätskurve namens LDF (Liquidity Distribution Function).

2. Nach jedem Handel prüft Bunni, ob sich seine LDF-Kurve seit dem letzten Handel verändert hat. Falls ja, …

Tran sagte, die Hacker hätten diese LDF „durch Trades mit sehr spezifischen Größen“ manipuliert. Dadurch wurde die Neuberechnung der Ausbalancierung gestört, was zu falschen Ergebnissen darüber führte, wie viel jeder Anteil am Liquiditätspool besitzen sollte.

Durch die wiederholte Anwendung dieses Prozesses sollen die Hacker angeblich mehr Token abgezogen haben, als ihnen eigentlich zustanden.

Bunni selbst hat den Mechanismus hinter dem Angriff bisher noch nicht bestätigt.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

ETF-Hype treibt Ripples kurzen Ausbruch an

Cointribune2025/09/10 09:14
ETF-Hype treibt Ripples kurzen Ausbruch an

Mit 750.000 US-Dollar zum Nachbarn des Präsidenten: Der Trump Tower-Reichtumsplan zweier Mittvierziger

In der Trump-Ära in den USA bestand das beste Geschäft nicht darin, selbst Geschäfte zu machen, sondern darin, der Vermittler für alle Geschäfte zu sein.

BlockBeats2025/09/10 09:04
Mit 750.000 US-Dollar zum Nachbarn des Präsidenten: Der Trump Tower-Reichtumsplan zweier Mittvierziger

Aqua-Betrugswarnung: „Rug Pull“ wird immer ausgeklügelter

Es gibt Produkte, Kooperationen und Code-Audits, dennoch besteht weiterhin die Möglichkeit eines Betrugs.

BlockBeats2025/09/10 09:02
Aqua-Betrugswarnung: „Rug Pull“ wird immer ausgeklügelter

Müssen Sie aus Kryptowährungen aussteigen?

Kryptowährungen sind Märkte, die von Handelsstimmungen geprägt sind, wobei Market Maker die Emotionen der Kleinanleger ausnutzen. Dein wirtschaftlicher Wert entsteht durch das Opfern des Wertes anderer auf der Blockchain.

ForesightNews 速递2025/09/10 07:53
Müssen Sie aus Kryptowährungen aussteigen?