Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnWeb3広場もっと見る
取引
現物
暗号資産の売買
マージン
資本を増幅し、資金効率を最大化
Onchain
手間なく簡単にオンチェーン取引
交換とブロック取引
ワンクリックで手数料無料で暗号資産を交換
探索
Launchhub
チャンスを先取りし、スタートラインで優位に立つ
コピー
エリートトレーダーをワンクリックでコピー
Bots
シンプルで高速、そして信頼性の高いAI取引ボット
取引
USDT-M 先物
USDTで決済される先物
USDC-M 先物
USDCで決済される先物
Coin-M 先物
暗号資産で決済される先物
探索
先物ガイド
初心者から上級者までを対象とした先物取引のガイドブック
先物キャンペーン
豪華な報酬が待っている
商品一覧
資産を増やすための多彩な商品
シンプルEarn
好きなタイミングで入出金&リスクゼロで柔軟なリターンを獲得
On-chain Earn
元本をリスクにさらさずに、毎日利益を得る
仕組商品
市場の変動を乗り越えるための強力な金融イノベーション
VIP & ウェルスマネジメント
スマートなウェルスマネジメントのためのプレミアムサービス
借入
高い資金安全性を備えた柔軟な借入
Ethereum取引所BunniXYZ、スマートコントラクトの脆弱性で230万ドル流出

Ethereum取引所BunniXYZ、スマートコントラクトの脆弱性で230万ドル流出

CryptopolitanCryptopolitan2025/09/02 10:54
原文を表示
著者:By Hristina Vasileva

BunniXYZは、流動性リバランスのスマートコントラクトを介してエクスプロイトされ、230万ドルが移動されました。攻撃者は、複数回のトランザクションを行い、スマートコントラクトのバグを利用して、不正な計算を行い、より多くのトークンを取得しました。BunniXYZは8月に最も成功した月の一つを迎え、TVLが6,000万ドルを超えるピークに達しました。

BunniXYZ Ethereum 取引所で一連の不正な資金流出が発生しました。オンチェーン調査員はこの出来事をハッキングと特定し、損失額は約230万ドルに上るとしています。

BunniXYZはEthereumの分散型取引所であり、そのスマートコントラクトの一つが悪用されました。ハッカーは主にステーブルコインを移動させ、合計で230万ドルの損失となりました。

取引履歴に基づくと、ハッカーはUSDTおよびUSDCのボールトを攻撃し、その後Ethereumエコシステムを通じてトークンを移動させ、最終的にはETHとステーブルコインの混合を手に入れました。最初の数分以内に、 BunniXYZ プロジェクトは自社アプリへの攻撃を認識し、すべてのスマートコントラクトを閉鎖しました。

ハッキングの直後、攻撃者は他のDeFiプロトコルを通じて資金をETHにスワップし続けました。

攻撃後1時間以内は、ハッカーはDeFiプロトコルを通じた最初の移動を除き、まだ資金を移動またはミックスしていませんでした。BunniXYZへの攻撃は、1000万ドル未満を盗む比較的小規模なハッキングの最新の一例です。

比較的小規模な攻撃であっても、プロトコルの評判を損ない、新しいDeFiハブを壊滅させることがよくあります。最近のスマートコントラクトの悪用例の一つはBetterBankに対するもので、Cryptopolitanが報じています。このような攻撃は、内部関係者による犯行や、DPRKハッカーによるWeb3への悪意あるコードの注入への疑念を高めています。

See also Japan Post Bank plans to debut a blockchain-based digital yen by 2026

BunniXYZがピーク時に攻撃される

BunniXYZはEthereumとUnichainの両方を利用するDEXです。この新しい市場は、Uniswap V4テクノロジーも活用し、より複雑な取引ルールを持つ特別なボールトや市場を作成しています。

他の市場と同様に、BunniXYZはローカルでロックされた価値がピークに達した直後に攻撃されました。8月末時点で、取引所のボールトには最大6000万ドルが保管されていました。この市場は2月にローンチされて以来、まだ比較的小規模であり、新しいDeFiプロトコルの中で自らの地位を確立している段階でした。

8月はこのDEXにとっても最も成功した月の一つで、取引高は10億ドルを超えました。取引所は特に rehypothecation のための流動性構築に注力し、市場下落時の清算を回避していました。DEXの流動性はEuler Protocolとも連携し、パッシブインカムを生み出していました。

BunniXYZはUniswap V4の拡大した取引高の恩恵を受け、プロトコルはEthereum上で3億9300万ドル、Unichain上で2億9800万ドルをボールトに集めました。

ハッカーはBunniXYZの流動性計算を悪用

ハッキング後の分析により、BunniXYZは特定の流動性再計算コントラクトに脆弱性があることが判明しました。このDEXはUniswap V4テクノロジーを利用した流動性フックです。しかし、Uniswapの流動性計算を使う代わりに、BunniXYZはLiquidity Distribution Functionを再計算しています。

攻撃者はLiquidity Distribution Functionが特定のサイズの取引で破綻することを発見しました。これは、スマートコントラクトが実際に保有しているよりも多くのトークンを流動性プールから支払うことになり、最終的に取引所を枯渇させることを意味します。攻撃者は複数回の取引を繰り返して最終的に230万ドルを蓄積し、それらをETHにスワップしました。その後、ETHをAaveに預け、ウォレットの最終残高に基づき、AethUSDCで133万ドル、AethUSDTで100万ドルを保有しています。

See also Trump urges judge to block Lisa Cook’s bid to stay at Fed

BunniXYZはこれまでにも監査を受けていますが、LDFバグは取引所の後のバージョンで発生した可能性があります。最も考えられる原因は精度バグであり、ハッカーは不正な再計算に基づいてより大きな残高を蓄積するために複数回の取引を行う必要がありました。

この記事を読んでいるあなたは、すでに一歩先を行っています。ぜひ私たちのニュースレターでそのまま先を行きましょう。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

Ripple、スペインのBBVAとの暗号資産カストディ提携を拡大

RippleとBBVAは提携を拡大し、スペインでデジタル資産のカストディサービスを提供します。このサービスは、ヨーロッパのMiCA規制へのコンプライアンスをサポートしています。BBVAは、安全な暗号資産ソリューションに対する顧客の需要の高まりに対応しています。

coinfomania2025/09/09 21:28

イスラエルがカタールを攻撃した後、BitcoinとEthereumの価格が重大なリスクに直面

イスラエルがカタールを攻撃した後、BitcoinとEthereumは下落しました。金は過去最高値を記録し、原油価格が急騰、暗号資産のロングポジションでは1時間で5,200万ドルが清算されました。

BeInCrypto2025/09/09 21:13
イスラエルがカタールを攻撃した後、BitcoinとEthereumの価格が重大なリスクに直面

米国雇用統計の修正が経済不安を招く一方、暗号資産には楽観的な見方

米国の雇用統計により3回の利下げの可能性が高まったが、金価格が急騰する一方で、景気後退懸念がETFへの資金流入に影響し、暗号資産市場は不透明感に直面している。

BeInCrypto2025/09/09 21:13
米国雇用統計の修正が経済不安を招く一方、暗号資産には楽観的な見方

初の米国Dogecoin ETFが木曜日に上場する可能性、しかし市場は慎重姿勢

ETFアナリストは、今週中にDogecoin ETFがローンチされる可能性があると主張しましたが、SECからの正式な確認がないため、市場は当初の盛り上がりにもかかわらず慎重な姿勢を保っています。

BeInCrypto2025/09/09 21:12
初の米国Dogecoin ETFが木曜日に上場する可能性、しかし市場は慎重姿勢