Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnWeb3CentrumWięcej
Handel
Spot
Kupuj i sprzedawaj krypto
Margin
Zwiększ swój kapitał i wydajność środków
Onchain
Korzyści Onchain bez wchodzenia na blockchain
Konwersja i handel blokowy
Konwertuj kryptowaluty jednym kliknięciem i bez opłat
Odkryj
Launchhub
Zdobądź przewagę na wczesnym etapie i zacznij wygrywać
Kopiuj
Kopiuj wybitnego tradera jednym kliknięciem
Boty
Prosty, szybki i niezawodny bot handlowy AI
Handel
Kontrakty futures zabezpieczone USDT
Kontrakty futures rozliczane w USDT
Kontrakty futures zabezpieczone USDC
Kontrakty futures rozliczane w USDC
Kontrakty futures zabezpieczone monetami
Kontrakty futures rozliczane w kryptowalutach
Odkryj
Przewodnik po kontraktach futures
Podróż po handlu kontraktami futures – od początkującego do zaawansowanego
Promocje kontraktów futures
Czekają na Ciebie wysokie nagrody
Bitget Earn
Najróżniejsze produkty do pomnażania Twoich aktywów
Simple Earn
Dokonuj wpłat i wypłat w dowolnej chwili, aby uzyskać elastyczne zyski przy zerowym ryzyku
On-chain Earn
Codzienne zyski bez ryzykowania kapitału
Strukturyzowane produkty Earn
Solidna innowacja finansowa pomagająca poruszać się po wahaniach rynkowych
VIP i Wealth Management
Usługi premium do inteligentnego zarządzania majątkiem
Pożyczki
Elastyczne pożyczanie z wysokim bezpieczeństwem środków
Zdecentralizowana giełda BunniXYZ traci 8,4 mln dolarów w wyniku exploitu płynności

Zdecentralizowana giełda BunniXYZ traci 8,4 mln dolarów w wyniku exploitu płynności

CryptoNewsNetCryptoNewsNet2025/09/02 12:23
Pokaż oryginał
Przez:decrypt.co

Zdecentralizowana giełda (DEX) BunniXYZ podobno straciła 8,4 miliona dolarów w wyniku ataku wykorzystującego lukę w płynności.

Zgodnie z informacjami firmy zajmującej się bezpieczeństwem on-chain Hacken, 6 milionów dolarów środków DEX zostało skradzionych za pośrednictwem blockchaina Unichain, a 2,4 miliona dolarów przez Ethereum. Wszystkie środki z Unichain zostały następnie przetransferowane do Ethereum przy użyciu Across Protocol.

Potwierdzając atak w tweecie, BunniXYZ poinformowało, że wstrzymało wszystkie działania smart contract na swojej sieci i „aktywnie bada” okoliczności ataku. Dodano, że wkrótce zostaną przekazane kolejne aktualizacje.

🚨 Aplikacja Bunni została dotknięta przez exploit bezpieczeństwa. W ramach środków ostrożności wstrzymaliśmy wszystkie funkcje smart contract na wszystkich sieciach. Nasz zespół aktywnie prowadzi dochodzenie i wkrótce przekaże aktualizacje. Dziękujemy za cierpliwość.

Założona w lutym 2025 roku, BunniXYZ opiera się na automatycznym animatorze rynku Uniswap v4 i korzysta głównie z blockchainów Ethereum oraz Unichain. Według DeFiLlama, obecnie posiada cross-chain Total Value Locked (TVL) nieco ponad 50 milionów dolarów, choć na początku sierpnia przekraczał on 80 milionów dolarów.

Michael Bentley, współzałożyciel protokołu pożyczkowego Euler, doradził użytkownikom w tweecie, aby wycofali swoje środki z Bunni, dodając, że choć DEX balansuje środki w i poza Euler, protokół pożyczkowy „nie jest dotknięty ani zagrożony”. Euler sam doświadczył poważnego exploita w 2023 roku, podczas którego hakerzy ukradli prawie 200 milionów dolarów, z czego większość została później odzyskana.

Co się stało?

Zgodnie z analizą on-chain Victora Trana, współzałożyciela Kyber Network, hakerzy zmanipulowali „krzywą płynności” Bunni, znaną również jako LDF (Liquidity Density Function). Jest to system, który oblicza, ile dodatkowej płynności znajduje się w giełdzie i balansuje pulę płynności, aby utrzymać właściwe proporcje tokenów.

1. Bunni to hook płynnościowy działający na UniswapV4. Zamiast korzystać ze standardowego systemu UniswapV4, Bunni posiada własną krzywą płynności o nazwie LDF (Liquidity Distribution Function).

2. Po każdej transakcji Bunni sprawdza, czy jego krzywa LDF zmieniła się od ostatniej transakcji. Jeśli tak, ...

Tran powiedział, że hakerzy zmanipulowali ten LDF „dokonując transakcji o bardzo specyficznych rozmiarach”. Spowodowało to zaburzenie obliczeń rebalansujących, co prowadziło do błędnych wyników dotyczących tego, ile udziałów w puli płynności powinien posiadać każdy użytkownik.

Powtarzając ten proces, hakerzy rzekomo wypłacili więcej tokenów, niż powinni byli móc z Bunni.

Samo Bunni nie potwierdziło jeszcze mechanizmu stojącego za atakiem.

0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Dlaczego kryptowaluty rosną dziś? Byki makroekonomiczne, nadchodzące transakcje

Rynek kryptowalut rośnie w oczekiwaniu na kluczowe wydarzenia oraz na perspektywę zawarcia porozumienia między Stanami Zjednoczonymi a Chinami.

Coinspeaker2025/10/20 14:35

Najnowsze zasady dotyczące inwestowania w Virtuals Unicorn — Crypto wersja reformy Shang Yanga

Interpretacja zasad nowej emisji Unicore + analiza długoterminowego planowania ekosystemu Virtuals.

Biteye2025/10/20 14:33
Najnowsze zasady dotyczące inwestowania w Virtuals Unicorn — Crypto wersja reformy Shang Yanga

Spotowe ETF-y na bitcoin odnotowały odpływy w wysokości 1,2 miliarda dolarów w drugim co do wielkości tygodniowym odpływie od debiutu

Szybki przegląd: Amerykańskie bitcoin ETF-y odnotowały w zeszłym tygodniu odpływ środków w wysokości 1,23 miliarda dolarów, co stanowi drugi co do wielkości tygodniowy odpływ od momentu ich uruchomienia. Bitcoin doświadczył znacznej zmienności w zeszłym tygodniu, spadając do poziomu około 103 700 dolarów 17 października. Od tego czasu odzyskał wartość powyżej 111 000 dolarów.

The Block2025/10/20 13:35
Spotowe ETF-y na bitcoin odnotowały odpływy w wysokości 1,2 miliarda dolarów w drugim co do wielkości tygodniowym odpływie od debiutu

21Shares, Bitwise i WisdomTree otwierają dostęp detaliczny w Wielkiej Brytanii do Bitcoin i Ethereum ETP po zatwierdzeniu przez FCA

21Shares, Bitwise i WisdomTree udostępniają swoje ETP na Bitcoin i Ethereum inwestorom detalicznym w Wielkiej Brytanii. BlackRock również w poniedziałek wprowadził swój ETP na Bitcoin na London Stock Exchange. Brytyjski organ nadzoru finansowego oficjalnie zniósł czteroletni zakaz detalicznej sprzedaży krypto ETN na początku tego miesiąca.

The Block2025/10/20 13:35
21Shares, Bitwise i WisdomTree otwierają dostęp detaliczny w Wielkiej Brytanii do Bitcoin i Ethereum ETP po zatwierdzeniu przez FCA