Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnWeb3CentroMás
Trading
Spot
Compra y vende cripto con facilidad
Margen
Aumenta tu capital y maximiza tus fondos
Onchain
Aprovechar el mundo on-chain sin esfuerzo
Convert y trade en bloque
Convierte cripto con un solo clic y sin comisiones
Explorar
Launchhub
Obtén ventajas desde el principio y empieza a ganar
Copiar
Copia al trader elite con un solo clic
Bots
Bot de trading con IA sencillo, rápido y confiable
Trading
Futuros USDT-M
Tradea futuros liquidados en USDT
Futuros USDC-M
Futuros liquidados en USDC
Futuros Coin-M
Tradea futuros liquidados en cripto
Explorar
Guía de Futuros
Un recorrido de principiante a experto en el trading de futuros
Promociones de futuros
Gana grandes recompensas
Resumen
Una variedad de productos para incrementar tus activos
Simple Earn
Deposita y retira en cualquier momento para obtener retornos flexibles sin riesgo
On-chain Earn
Obtén ganancias diarias sin arriesgar tu capital
Earn estructurado
Innovación financiera sólida para sortear las oscilaciones del mercado
VIP y Gestión Patrimonial
Aumenta tu patrimonio con nuestro equipo de primer
Préstamos
Préstamos flexibles con alta seguridad de fondos
El exchange de Ethereum BunniXYZ fue drenado por 2,3 millones de dólares en un exploit de contrato inteligente

El exchange de Ethereum BunniXYZ fue drenado por 2,3 millones de dólares en un exploit de contrato inteligente

CryptopolitanCryptopolitan2025/09/02 10:54
Mostrar el original
Por:By Hristina Vasileva

BunniXYZ fue explotado a través de su contrato inteligente de reequilibrio de liquidez, moviendo 2.3 millones de dólares. El explotador realizó múltiples transacciones para aprovechar el bug del contrato inteligente, que ejecutaba un cálculo defectuoso y otorgaba más tokens. Agosto fue uno de los meses más exitosos para BunniXYZ, alcanzando un TVL máximo de más de 60 millones de dólares.

El exchange de Ethereum BunniXYZ Ethereum experimentó una serie de salidas no autorizadas. Investigadores on-chain identificaron el evento como un hackeo, con pérdidas de alrededor de $2.3M. 

BunniXYZ, un exchange descentralizado de Ethereum, fue explotado a través de uno de sus contratos inteligentes. El hacker movió principalmente stablecoins, por una pérdida total de $2.3M. 

Según el historial de transacciones , el hacker atacó las bóvedas de USDT y USDC, luego movió los tokens a través del ecosistema de Ethereum, terminando con una mezcla de ETH y stablecoins. En los primeros minutos, el proyecto BunniXYZ reconoció el ataque contra su aplicación, cerrando todos los contratos inteligentes. 

Poco después del hackeo, el explotador continuó intercambiando fondos a ETH a través de otros protocolos DeFi. 

En la hora posterior al ataque, el hacker aún no había movido ni mezclado los fondos, excepto por los movimientos iniciales a través de protocolos DeFi. El ataque contra BunniXYZ es parte de la última serie de hackeos relativamente menores, robando menos de $10M. 

Incluso los ataques relativamente pequeños suelen costar la reputación de los protocolos y destruir nuevos hubs DeFi. Uno de los exploits de contratos inteligentes más recientes fue contra BetterBank, como informó Cryptopolitan reported . Estos ataques generan sospechas de trabajos internos o de código malicioso inyectado en Web3 por hackers de la RPDC. 

See also Japan Post Bank plans to debut a blockchain-based digital yen by 2026

BunniXYZ atacado en su punto máximo

BunniXYZ es un DEX que utiliza tanto Ethereum como Unichain. El nuevo mercado también utiliza la tecnología Uniswap V4 para crear bóvedas y mercados especiales con reglas de trading más complejasx trading

Como en otros mercados, BunniXYZ fue atacado poco después de alcanzar un pico local de valor bloqueado. A finales de agosto, el exchange tenía hasta $60M en sus bóvedas. El mercado seguía siendo relativamente pequeño, tras su lanzamiento en febrero y encontrar su lugar entre los nuevos protocolos DeFi. 

Agosto también fue uno de los meses más exitosos para el DEX, con más de $1B en volúmenes. El exchange estaba construyendo específicamente liquidez para rehypothecation , evitando liquidaciones durante caídas del mercado. La liquidez del DEX también estaba vinculada a Euler Protocol para ingresos pasivos.

BunniXYZ aprovechó los volúmenes expandidos de Uniswap V4, ya que el protocolo atrajo más de $393M a sus bóvedas en Ethereum y $298M en Unichain.

El hacker explotó el cálculo de liquidez de BunniXYZ

El análisis posterior al hackeo mostró que BunniXYZ era vulnerable debido a su contrato específico de recálculo de liquidez. El DEX es un liquidity hook, utilizando la tecnología Uniswap V4. Sin embargo, en lugar de usar el cálculo de liquidez de Uniswap, BunniXYZ recalcula la Liquidity Distribution Function. 

El explotador descubrió que la Liquidity Distribution Function podía romperse con operaciones de tamaños específicos. Esto significaba que el contrato inteligente pagaría más tokens del pool de liquidez de los que realmente poseía, terminando por vaciar el exchange. El atacante tuvo que repetir múltiples transacciones para finalmente acumular $2.3M, luego intercambiarlos por ETH. Después, terminó depositando el ETH en Aave, manteniendo $1.33M en AethUSDC y $1M en AethUSDT según el saldo final de la wallet. 

See also Trump urges judge to block Lisa Cook’s bid to stay at Fed

BunniXYZ ha pasado por auditorías previas, pero el bug de la LDF pudo haber llegado con una versión posterior del exchange. La causa más probable es un bug de precisión, que requirió que el hacker realizara múltiples transacciones para acumular un saldo mayor basado en el recálculo defectuoso.

Si estás leyendo esto, ya estás un paso adelante. Mantenete ahí con nuestro newsletter.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

El token IP de Story se dispara un 25% tras una apuesta de tesorería de 220 millones de dólares por parte de una empresa que cotiza en Nasdaq

El token IP de Story Protocol alcanzó nuevos máximos luego de que Heritage Distilling lo adoptara como parte de su estrategia de reservas de tesorería, lo que impulsó el respaldo institucional y un aumento en el volumen de operaciones.

BeInCrypto2025/09/10 10:43
El token IP de Story se dispara un 25% tras una apuesta de tesorería de 220 millones de dólares por parte de una empresa que cotiza en Nasdaq

Metaplanet recaudará 1.38 mil millones de dólares para compras de Bitcoin

Metaplanet recaudará $13.9 mil millones mediante una emisión de acciones en el extranjero, destinando $12.5 mil millones a la adquisición de Bitcoin y $138 millones a estrategias de ingresos, reforzando así su estrategia de tesorería frente a la debilidad del yen y los riesgos de inflación.

BeInCrypto2025/09/10 10:43
Metaplanet recaudará 1.38 mil millones de dólares para compras de Bitcoin

El índice de altcoins salta a 71: ¿una pista para el mayor rally de 2025?

El fuerte aumento del Altcoin Season Index y la caída en la dominancia de Bitcoin sugieren que se está gestando un rally de altcoins. Analistas detectan patrones alcistas, pero advierten sobre estafas y valoraciones infladas en el mercado de septiembre.

BeInCrypto2025/09/10 10:43
El índice de altcoins salta a 71: ¿una pista para el mayor rally de 2025?