分散型取引所BunniXYZ、流動性エクスプロイトで840万ドルを損失
分散型取引所(DEX)BunniXYZは、流動性に基づくセキュリティエクスプロイトにより、約840万ドルを失ったと報じられています。
オンチェーンセキュリティ企業Hackenによると、DEXの資金のうち600万ドルがUnichainブロックチェーンを通じて盗まれ、240万ドルがEthereumを通じて盗まれました。すべてのUnichain資金はAcross Protocolを使用してEthereumにブリッジされました。
BunniXYZはツイートで攻撃を確認し、ネットワーク上のすべてのスマートコントラクトの活動を一時停止し、攻撃の状況を「積極的に調査中」であると述べました。また、近日中にアップデートを提供すると付け加えました。
🚨 Bunniアプリはセキュリティエクスプロイトの影響を受けています。予防措置として、すべてのネットワークでスマートコントラクト機能を一時停止しました。私たちのチームは積極的に調査を行っており、近日中にアップデートを提供します。ご理解いただきありがとうございます。
2025年2月に設立されたBunniXYZは、自動マーケットメーカーUniswap v4を基盤としており、主にEthereumおよびUnichainブロックチェーンを利用しています。DeFiLlamaによると、現在のクロスチェーンのTotal Value Locked(TVL)は5,000万ドル強ですが、今年8月初旬には8,000万ドルを超えていました。
レンディングプロトコルEulerの共同創設者Michael Bentleyは、ツイートでユーザーにBunniから資金を引き出すよう勧告し、DEXがEuler内外で資金をリバランスしているものの、レンディングプロトコル自体は「影響を受けておらず、リスクもない」と付け加えました。Eulerは2023年に大規模なエクスプロイトを受け、ハッカーに約2億ドルを盗まれましたが、その大部分は後に回収されました。
何が起こったのか?
Kyber Networkの共同創設者でオンチェーンアナリストのVictor Tranによると、ハッカーはBunniの「流動性カーブ」、別名LDF(Liquidity Density Function)を操作しました。これは、取引所内にどれだけ余分な流動性が存在するかを計算し、トークンの適切な比率を維持するために流動性プールをリバランスするシステムです。
1. BunniはUniswapV4の上に構築された流動性フックです。UniswapV4の通常のシステムを使用する代わりに、Bunniは独自の流動性カーブであるLDF(Liquidity Distribution Function)を持っています。
2. 各取引後、Bunniは前回の取引以降にLDFカーブが変化したかどうかを確認します。もし変化していれば、…
Tranによれば、ハッカーは「非常に特定のサイズの取引」を行うことでこのLDFを操作しました。これによりリバランス計算が破綻し、各流動性プールシェアが所有すべき量の計算結果が誤ってしまいました。
このプロセスを繰り返すことで、ハッカーは本来引き出せる以上のトークンをBunniから引き出したとされています。
Bunni自身は、攻撃のメカニズムについてはまだ確認していません。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
欧州の暗号資産大手CoinShares、12億ドルの合併で米国市場参入を計画
CoinShares International Limitedは、Vine Hill Capital Investment Corp.との間で12億ドル(1.2 billions)の事業統合契約を締結し、2025年12月までに米国Nasdaqへの上場を目指すと発表しました。
NasdaqがSECにトークナイズド証券取引を可能にする提案を提出
Nasdaqは、トークン化された株式やETPの取引を自社取引所で可能にするためのSEC申請書を提出しました。これにより、ブロックチェーン統合を通じて決済時間や市場の摩擦が削減される可能性があります。
イーサリアム価格、強力なファンダメンタルズを背景に強気のブレイクアウトの可能性

Bitcoin DeFiの台頭:インフラ構築と市場の爆発
私たちは、bitcoinが「デジタルゴールド」からマルチチェーンDeFiエコシステムにおける最も重要な基礎資産へと進化するのを目にする可能性が非常に高いです。
暗号資産価格
もっと見る








