Bursa Terdesentralisasi BunniXYZ Kehilangan $8,4 Juta dalam Eksploitasi Likuiditas
Decentralized exchange (DEX) BunniXYZ dilaporkan telah kehilangan $8,4 juta akibat eksploitasi keamanan berbasis likuiditas.
Menurut perusahaan keamanan on-chain Hacken, $6 juta dana DEX dicuri melalui blockchain Unichain dan $2,4 juta melalui Ethereum. Semua dana Unichain kemudian dijembatani ke Ethereum menggunakan Across Protocol.
Mengonfirmasi serangan tersebut dalam sebuah tweet, BunniXYZ mengatakan bahwa mereka telah menghentikan semua aktivitas smart contract di jaringannya dan sedang “secara aktif menyelidiki” keadaan serangan tersebut. Mereka menambahkan bahwa pembaruan akan segera diberikan.
🚨 Aplikasi Bunni telah terkena dampak eksploitasi keamanan. Sebagai tindakan pencegahan, kami telah menghentikan semua fungsi smart contract di semua jaringan. Tim kami sedang secara aktif menyelidiki dan akan memberikan pembaruan segera. Terima kasih atas kesabaran Anda.
Didirikan pada Februari 2025, BunniXYZ didasarkan pada automated market maker Uniswap v4, dan terutama menggunakan blockchain Ethereum dan Unichain. Saat ini, menurut DeFiLlama, mereka memiliki Total Value Locked (TVL) lintas chain sedikit di atas $50 juta, meskipun sempat melebihi $80 juta pada awal Agustus lalu.
Michael Bentley, salah satu pendiri protokol lending Euler, menyarankan pengguna untuk menarik dana mereka dari Bunni dalam sebuah tweet, seraya menambahkan bahwa meskipun DEX menyeimbangkan dana masuk dan keluar dari Euler, protokol lending tersebut "tidak terpengaruh atau berisiko." Euler sendiri pernah mengalami eksploitasi besar pada 2023 di mana peretas mencuri hampir $200 juta, sebagian besar dana tersebut kemudian berhasil dipulihkan.
Apa yang terjadi?
Menurut analis on-chain Victor Tran, salah satu pendiri Kyber Network, peretas memanipulasi “kurva likuiditas” Bunni, yang juga dikenal sebagai LDF (Liquidity Density Function). Ini adalah sistem yang menghitung seberapa banyak likuiditas ekstra yang ada di dalam exchange dan menyeimbangkan pool likuiditasnya untuk menjaga rasio token yang tepat.
1. Bunni adalah liquidity hook yang berjalan di atas UniswapV4. Alih-alih menggunakan sistem normal UniswapV4, Bunni memiliki kurva likuiditas sendiri yang disebut LDF (Liquidity Distribution Function).
2. Setelah setiap perdagangan, Bunni memeriksa apakah kurva LDF-nya telah berubah sejak perdagangan terakhir. Jika ya,…
Tran mengatakan peretas memanipulasi LDF ini “dengan melakukan perdagangan dalam ukuran yang sangat spesifik.” Hal ini menyebabkan perhitungan penyeimbangan menjadi rusak, menghasilkan hasil yang salah untuk berapa banyak setiap bagian pool likuiditas seharusnya dimiliki.
Dengan mengulangi proses ini, peretas diduga menarik lebih banyak token daripada yang seharusnya mereka bisa dari Bunni.
Bunni sendiri belum mengonfirmasi mekanisme di balik serangan tersebut.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Laporan Pagi Mars | BTC mengalami pergantian kepemilikan besar-besaran dan struktur volume pembalikan, menjadi sinyal dasar jangka pendek yang khas
Cardano mengalami pemisahan rantai singkat karena kerentanan pada kode lama, FBI turut serta dalam penyelidikan; BTC menunjukkan sinyal dasar jangka pendek; Port3 mengalami serangan peretas yang menyebabkan token anjlok; Aave meluncurkan aplikasi tabungan ritel untuk menantang bank tradisional. Ringkasan ini dihasilkan oleh Mars AI. Akurasi dan kelengkapan konten yang dihasilkan masih dalam tahap pembaruan iteratif.

ETF bitcoin spot mencatat arus keluar sebesar $1,2 miliar dalam minggu keempat berturut-turut
ETF bitcoin spot di AS melaporkan arus keluar bersih sebesar $1,22 miliar minggu lalu, sehingga total arus keluar kumulatif dalam empat minggu mencapai $4,34 miliar. IBIT milik BlackRock mengalami arus keluar sebesar $1,09 miliar selama minggu tersebut, menjadi arus keluar mingguan terbesar kedua dalam sejarahnya.

Bitcoin kembali naik ke $87.500 di bawah struktur pasar yang 'rapuh': analis
Bitcoin telah pulih ke sekitar $87.500 dalam apa yang digambarkan oleh para analis sebagai “pantulan setelah pelemahan.” Struktur pasar tetap rapuh, dan bitcoin diperkirakan akan berkonsolidasi dalam kisaran sempit antara $85.000 hingga $90.000, menurut para analis.

Atau Menghadapi Penghapusan Indeks? Strategi Terjebak dalam Krisis "Empat Pukulan Beruntun"
Strategi ini menghadapi beberapa tekanan, termasuk penyusutan signifikan pada premi mNAV, pengurangan penimbunan koin, penjualan saham oleh eksekutif, dan risiko penghapusan dari indeks, yang semuanya menguji kepercayaan pasar secara serius.

