Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnKvadratKo'proq
Decentralizatsiyalashgan birja BunniXYZ likvidlik ekspluatatsiyasida 8.4 million dollar yo‘qotdi

Decentralizatsiyalashgan birja BunniXYZ likvidlik ekspluatatsiyasida 8.4 million dollar yo‘qotdi

CryptoNewsNetCryptoNewsNet2025/09/02 12:23
Asl nusxasini ko'rsatish
tomonidan:decrypt.co

Decentralized exchange (DEX) BunniXYZ likvidlik asosidagi xavfsizlik ekspluatatsiyasi natijasida 8.4 million dollar yo‘qotgani haqida xabar berildi.

Zanjirdagi xavfsizlik firmasi Hacken ma’lumotlariga ko‘ra, DEX mablag‘larining 6 million dollari Unichain blockchain orqali, 2.4 million dollari esa Ethereum orqali o‘g‘irlangan. Barcha Unichain mablag‘lari keyinchalik Across Protocol yordamida Ethereum’ga o‘tkazilgan.

Boshqa bir tvitda hujumni tasdiqlagan BunniXYZ o‘z tarmog‘ida barcha smart contract faoliyatini to‘xtatganini va hujum holatini “faol o‘rganayotganini” ma’lum qildi. U tez orada yangilanishlar taqdim etilishini qo‘shimcha qildi.

🚨 Bunni ilovasi xavfsizlik ekspluatatsiyasidan zarar ko‘rdi. Ehtiyot chorasi sifatida, biz barcha tarmoqlarda smart contract funksiyalarini to‘xtatdik. Jamoamiz faol tergov olib bormoqda va tez orada yangilanishlar taqdim etadi. Sabr-toqatingiz uchun rahmat.

2025-yil fevral oyida tashkil etilgan BunniXYZ avtomatlashtirilgan bozor yaratuvchisi Uniswap v4 asosida ishlaydi va asosan Ethereum hamda Unichain blockchainlaridan foydalanadi. DeFiLlama ma’lumotlariga ko‘ra, hozirda ularning cross-chain Total Value Locked (TVL) qiymati 50 million dollardan biroz oshadi, biroq avgust oyining boshlarida bu ko‘rsatkich 80 million dollardan oshgan edi.

Lending protokoli Euler hammuassisi Michael Bentley foydalanuvchilarga Bunni’dan o‘z mablag‘larini olib chiqishni tavsiya qildi va DEX Euler’da mablag‘larni balanslashtirsa-da, lending protokoli “ta’sirlanmagan yoki xavf ostida emasligini” qo‘shimcha qildi. Euler 2023-yilda o‘zining yirik ekspluatatsiyasini boshdan kechirgan, unda xakerlar deyarli 200 million dollar o‘g‘irlashgan, lekin asosiy qismi keyinchalik qaytarib olingan.

Nima sodir bo‘ldi?

Zanjirdagi tahlilchi va Kyber Network hammuassisi Victor Tran’ning so‘zlariga ko‘ra, xakerlar Bunni’ning “likvidlik egri chizig‘i”ni, ya’ni LDF (Liquidity Density Function) ni manipulyatsiya qilishgan. Bu tizim birjada qancha qo‘shimcha likvidlik borligini hisoblab, likvidlik havzasini tokenlar to‘g‘ri nisbatda bo‘lishini ta’minlash uchun balanslashtiradi.

1. Bunni UniswapV4 ustida ishlaydigan likvidlik hook hisoblanadi. UniswapV4’ning odatiy tizimidan foydalanish o‘rniga, Bunni o‘zining LDF (Liquidity Distribution Function) deb ataladigan likvidlik egri chizig‘iga ega.

2. Har bir savdodan so‘ng, Bunni o‘zining LDF egri chizig‘i oxirgi savdodan beri o‘zgarganini tekshiradi. Agar o‘zgargan bo‘lsa,…

Tran’ning aytishicha, xakerlar ushbu LDF’ni “juda aniq o‘lchamdagi savdolarni amalga oshirish” orqali manipulyatsiya qilishgan. Bu esa balanslashtirish hisob-kitobini buzib, har bir likvidlik havzasi ulushi qancha bo‘lishi kerakligi bo‘yicha noto‘g‘ri natijalar chiqishiga olib kelgan.

Ushbu jarayonni takrorlash orqali xakerlar Bunni’dan o‘zlari olishi mumkin bo‘lganidan ko‘proq tokenlarni yechib olishgan, deb taxmin qilinmoqda.

Bunni hozircha hujum mexanizmini rasman tasdiqlamagan.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

Ali Qianwen APP birinchi marta ishga tushirilganda katta trafik to‘lqiniga duch keldi, rasmiy javob: "Holat yaxshi, savollarni kutib qolamiz"

Qianwen APP ommaviy sinovi boshlandi, Alibaba shaxsiy AI yordamchisini C-yo‘nalishidagi bozorga chiqardi. Birinchi kundagi trafik kutilganidan yuqori bo‘ldi va ayrim foydalanuvchilar xizmatda tirbandlikka duch kelishdi, “Alibaba Qianwen ishlamayapti” degan xabar tezda trendga aylandi, rasmiylar tizim normal ishlayotganini bildirdi.

Jin102025/11/17 06:11
Ali Qianwen APP birinchi marta ishga tushirilganda katta trafik to‘lqiniga duch keldi, rasmiy javob: "Holat yaxshi, savollarni kutib qolamiz"

Yana bir yirik investor ketdi! "Silicon Valley venchur kapitalining otasi" Nvidia aksiyalarini sotib, Apple va Microsoft aksiyalarini xarid qildi

Milliarder investor Peter Thiel butunlay Nvidia’dan chiqib ketganini oshkor qildi. Bu harakat SoftBank va "katta short" Burry’ning bozordan chiqishi bilan birga bo‘lib, bozorda AI pufagi borasidagi xavotirlarni yanada kuchaytirdi.

Jin102025/11/17 06:11

Airdropda ishtirok etishga arziydimi yoki yo‘qligini baholash uchun oltita asosiy mezon qanday tahlil qilinadi?

Airdrop baholash “san’at va fan” hisoblanadi: inson rag‘batlantirishlari va kripto hikoyalarini tushunish (san’at), shuningdek, ma’lumotlar va token iqtisodiyotini tahlil qilish (fan) talab etiladi.

深潮2025/11/17 05:10
Airdropda ishtirok etishga arziydimi yoki yo‘qligini baholash uchun oltita asosiy mezon qanday tahlil qilinadi?