去中心化交易所BunniXYZ因流動性漏洞損失840萬美元

去中心化交易所BunniXYZ因流動性漏洞損失840萬美元

CryptoNewsNetCryptoNewsNet2025/09/02 12:23
顯示原文
作者:decrypt.co

去中心化交易所(DEX)BunniXYZ據報因一項基於流動性的安全漏洞損失了840萬美元。

根據鏈上安全公司Hacken的說法,該DEX有600萬美元的資金通過Unichain區塊鏈被盜,另外240萬美元則通過Ethereum被盜。所有Unichain的資金隨後都通過Across Protocol橋接到了Ethereum。

BunniXYZ在推文中確認了此次攻擊,表示已暫停其網絡上的所有智能合約活動,並正在“積極調查”此次攻擊的具體情況。該公司補充稱,將很快提供最新進展。

🚨 Bunni應用已受到安全漏洞影響。作為預防措施,我們已暫停所有網絡上的智能合約功能。我們的團隊正在積極調查,並將很快提供最新消息。感謝您的耐心等待。

BunniXYZ成立於2025年2月,基於自動化做市商Uniswap v4,主要使用Ethereum和Unichain區塊鏈。根據DeFiLlama數據,目前其跨鏈總鎖倉價值(TVL)略高於5000萬美元,雖然在今年8月初一度超過8000萬美元。

借貸協議Euler聯合創辦人Michael Bentley在推文中建議用戶將資金撤出Bunni,並補充說,雖然該DEX會在Euler內外重新平衡資金,但借貸協議“未受影響,也不存在風險”。Euler自身在2023年曾遭遇重大漏洞,駭客盜走近2億美元資金,其中大部分後來被追回。

發生了什麼事?

根據鏈上分析師、Kyber Network聯合創辦人Victor Tran的說法,駭客操縱了Bunni的“流動性曲線”,也稱為其LDF(Liquidity Density Function,流動性密度函數)。這是一套計算交易所內部額外流動性並重新平衡流動性池以保持正確代幣比例的系統。

1. Bunni是一個運行於UniswapV4之上的流動性掛鉤。Bunni沒有使用UniswapV4的標準系統,而是有自己的流動性曲線LDF(Liquidity Distribution Function)。

2. 每次交易後,Bunni都會檢查其LDF曲線自上次交易以來是否發生變化。如果發生了變化,……

Tran表示,駭客通過“進行非常特定規模的交易”來操縱這個LDF。這導致重新平衡計算出錯,產生了每個流動性池份額應擁有的錯誤結果。

通過重複這一過程,駭客據稱從Bunni提取了超出其應有數量的代幣。

Bunni本身尚未確認此次攻擊的具體機制。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

極端行情下,為什麼你的倉位會突然被強制平倉?

沒有 BTC 的現金遊戲,多空失衡時自動去槓桿機制介入。

Chaincatcher2025/10/13 01:56
極端行情下,為什麼你的倉位會突然被強制平倉?

Zcash價格在創下四年新高後,會繼續上漲還是回落?

Zcash(ZEC)逆勢上漲,在過去一週內上漲了74%,單日漲幅達10%。目前不僅有散戶交易者參與,還有大量持有者推動這波漲勢,但槓桿部位的增加也意味著,若動能減弱,市場風險將隨之上升。

BeInCrypto2025/10/13 01:55
Zcash價格在創下四年新高後,會繼續上漲還是回落?

Grayscale的舉措可能推動這一山寨幣創下新歷史高點

Grayscale最新向SEC提交的Bittensor Trust申請,有望加速機構資金流入,推動TAO重回2024年歷史高點,技術面也展現強勁多頭跡象,預示即將迎來重大突破。

BeInCrypto2025/10/13 01:31
Grayscale的舉措可能推動這一山寨幣創下新歷史高點

加密貨幣雲霄飛車:「Trump Trade」強勢回歸

受特朗普對中國的新加徵關稅威脅影響,bitcoin價格暴跌20,000美元,但隨後迅速反彈。這次閃崩是由於大規模清算連鎖反應所致。

BeInCrypto2025/10/13 01:31
加密貨幣雲霄飛車:「Trump Trade」強勢回歸