Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnWeb3広場もっと見る
取引
現物
暗号資産の売買
マージン
資本を増幅し、資金効率を最大化
Onchain
手間なく簡単にオンチェーン取引
交換とブロック取引
ワンクリックで手数料無料で暗号資産を交換
探索
Launchhub
チャンスを先取りし、スタートラインで優位に立つ
コピー
エリートトレーダーをワンクリックでコピー
Bots
シンプルで高速、そして信頼性の高いAI取引ボット
取引
USDT-M 先物
USDTで決済される先物
USDC-M 先物
USDCで決済される先物
Coin-M 先物
暗号資産で決済される先物
探索
先物ガイド
初心者から上級者までを対象とした先物取引のガイドブック
先物キャンペーン
豪華な報酬が待っている
商品一覧
資産を増やすための多彩な商品
シンプルEarn
好きなタイミングで入出金&リスクゼロで柔軟なリターンを獲得
On-chain Earn
元本をリスクにさらさずに、毎日利益を得る
仕組商品
市場の変動を乗り越えるための強力な金融イノベーション
VIP & ウェルスマネジメント
スマートなウェルスマネジメントのためのプレミアムサービス
借入
高い資金安全性を備えた柔軟な借入
分散型取引所BunniXYZ、流動性エクスプロイトで840万ドルを損失

分散型取引所BunniXYZ、流動性エクスプロイトで840万ドルを損失

CryptoNewsNetCryptoNewsNet2025/09/02 12:23
原文を表示
著者:decrypt.co

分散型取引所(DEX)BunniXYZは、流動性に基づくセキュリティエクスプロイトにより、約840万ドルを失ったと報じられています。

オンチェーンセキュリティ企業Hackenによると、DEXの資金のうち600万ドルがUnichainブロックチェーンを通じて盗まれ、240万ドルがEthereumを通じて盗まれました。すべてのUnichain資金はAcross Protocolを使用してEthereumにブリッジされました。

BunniXYZはツイートで攻撃を確認し、ネットワーク上のすべてのスマートコントラクトの活動を一時停止し、攻撃の状況を「積極的に調査中」であると述べました。また、近日中にアップデートを提供すると付け加えました。

🚨 Bunniアプリはセキュリティエクスプロイトの影響を受けています。予防措置として、すべてのネットワークでスマートコントラクト機能を一時停止しました。私たちのチームは積極的に調査を行っており、近日中にアップデートを提供します。ご理解いただきありがとうございます。

2025年2月に設立されたBunniXYZは、自動マーケットメーカーUniswap v4を基盤としており、主にEthereumおよびUnichainブロックチェーンを利用しています。DeFiLlamaによると、現在のクロスチェーンのTotal Value Locked(TVL)は5,000万ドル強ですが、今年8月初旬には8,000万ドルを超えていました。

レンディングプロトコルEulerの共同創設者Michael Bentleyは、ツイートでユーザーにBunniから資金を引き出すよう勧告し、DEXがEuler内外で資金をリバランスしているものの、レンディングプロトコル自体は「影響を受けておらず、リスクもない」と付け加えました。Eulerは2023年に大規模なエクスプロイトを受け、ハッカーに約2億ドルを盗まれましたが、その大部分は後に回収されました。

何が起こったのか?

Kyber Networkの共同創設者でオンチェーンアナリストのVictor Tranによると、ハッカーはBunniの「流動性カーブ」、別名LDF(Liquidity Density Function)を操作しました。これは、取引所内にどれだけ余分な流動性が存在するかを計算し、トークンの適切な比率を維持するために流動性プールをリバランスするシステムです。

1. BunniはUniswapV4の上に構築された流動性フックです。UniswapV4の通常のシステムを使用する代わりに、Bunniは独自の流動性カーブであるLDF(Liquidity Distribution Function)を持っています。

2. 各取引後、Bunniは前回の取引以降にLDFカーブが変化したかどうかを確認します。もし変化していれば、…

Tranによれば、ハッカーは「非常に特定のサイズの取引」を行うことでこのLDFを操作しました。これによりリバランス計算が破綻し、各流動性プールシェアが所有すべき量の計算結果が誤ってしまいました。

このプロセスを繰り返すことで、ハッカーは本来引き出せる以上のトークンをBunniから引き出したとされています。

Bunni自身は、攻撃のメカニズムについてはまだ確認していません。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

欧州の暗号資産大手CoinShares、12億ドルの合併で米国市場参入を計画

CoinShares International Limitedは、Vine Hill Capital Investment Corp.との間で12億ドル(1.2 billions)の事業統合契約を締結し、2025年12月までに米国Nasdaqへの上場を目指すと発表しました。

Coinspeaker2025/09/09 09:28

NasdaqがSECにトークナイズド証券取引を可能にする提案を提出

Nasdaqは、トークン化された株式やETPの取引を自社取引所で可能にするためのSEC申請書を提出しました。これにより、ブロックチェーン統合を通じて決済時間や市場の摩擦が削減される可能性があります。

Coinspeaker2025/09/09 09:28

Bitcoin DeFiの台頭:インフラ構築と市場の爆発

私たちは、bitcoinが「デジタルゴールド」からマルチチェーンDeFiエコシステムにおける最も重要な基礎資産へと進化するのを目にする可能性が非常に高いです。

深潮2025/09/09 09:12