باختصار
- تعرضت منصة التداول اللامركزية BunniXYZ لخسارة قدرها 8.4 مليون دولار بسبب ثغرة أمنية متعلقة بالسيولة.
- أوقفت DEX جميع أنشطة العقد الذكي على شبكتها وهي "تحقق بنشاط" في الهجوم.
- يُزعم أن المتسللين تلاعبوا بـ "منحنى السيولة" الخاص بـ Bunni، المعروف أيضًا باسم LDF، لتنفيذ الاستغلال.
تعرضت منصة التداول اللامركزية (DEX) BunniXYZ لخسارة قدرها 8.4 مليون دولار بسبب ثغرة أمنية متعلقة بالسيولة.
وفقًا لشركة الأمن على السلسلة Hacken، تمت سرقة 6 ملايين دولار من أموال DEX عبر بلوكتشين Unichain و2.4 مليون دولار عبر الإيثريوم. ثم تم نقل جميع أموال Unichain إلى الإيثريوم باستخدام بروتوكول Across.
في تأكيد للهجوم عبر تغريدة، قالت BunniXYZ إنها أوقفت جميع أنشطة العقد الذكي على شبكتها وأنها "تحقق بنشاط" في ظروف الهجوم. وأضافت أنها ستقدم تحديثات قريبًا.
تأسست BunniXYZ في فبراير 2025، وتعتمد على صانع السوق الآلي Uniswap v4، وتستخدم بشكل أساسي بلوكتشين الإيثريوم وUnichain. وفقًا لـ DeFiLlama، تمتلك حاليًا إجمالي قيمة مغلقة (TVL) عبر السلاسل تزيد قليلاً عن 50 مليون دولار، رغم أنها تجاوزت 80 مليون دولار في وقت ما في وقت سابق من شهر أغسطس.
نصح مايكل بينتلي، المؤسس المشارك لبروتوكول الإقراض Euler، المستخدمين بسحب أموالهم من Bunni في تغريدة، مضيفًا أنه بينما تعيد DEX توازن الأموال داخل وخارج Euler، فإن بروتوكول الإقراض "غير متأثر أو معرض للخطر". تعرض Euler لاستغلال كبير في عام 2023 حيث سرق المتسللون ما يقرب من 200 مليون دولار، تمت استعادة معظمها لاحقًا.
ماذا حدث؟
وفقًا لمحلل البيانات على السلسلة فيكتور تران، المؤسس المشارك لشبكة Kyber، تلاعب المتسللون بـ "منحنى السيولة" الخاص بـ Bunni، المعروف أيضًا باسم LDF (وظيفة كثافة السيولة). هذا هو النظام الذي يحسب مقدار السيولة الإضافية الموجودة داخل البورصة ويعيد توازن مجمع السيولة للحفاظ على النسبة الصحيحة للتوكنات.
قال تران إن المتسللين تلاعبوا بـ LDF هذا "من خلال إجراء صفقات بأحجام محددة للغاية". تسبب ذلك في كسر حساب إعادة التوازن، مما أدى إلى نتائج غير صحيحة حول مقدار ما يجب أن تمتلكه كل حصة في مجمع السيولة.
من خلال تكرار هذه العملية، يُزعم أن المتسللين سحبوا توكنات أكثر مما كان ينبغي أن يكونوا قادرين على سحبها من Bunni.
لم تؤكد Bunni نفسها بعد آلية الهجوم.
النشرة الإخبارية اليومية
ابدأ كل يوم بأهم الأخبار الآن، بالإضافة إلى الميزات الأصلية والبودكاست والفيديوهات والمزيد.
المصدر: https://decrypt.co/337673/decentralized-exchange-bunnixyz-loses-8-4m-in-liquidity-exploit


