W skrócie
- Zdecentralizowana giełda BunniXYZ podobno straciła 8,4 miliona dolarów w wyniku luki bezpieczeństwa opartej na płynności.
- DEX wstrzymał całą aktywność inteligentnych kontraktów w swojej sieci i "aktywnie bada" atak.
- Hakerzy podobno zmanipulowali "krzywą płynności" Bunni, znaną również jako LDF, aby przeprowadzić atak.
Zdecentralizowana giełda (DEX) BunniXYZ podobno straciła 8,4 miliona dolarów w wyniku luki bezpieczeństwa opartej na płynności.
Według firmy zajmującej się bezpieczeństwem on-chain Hacken, 6 milionów dolarów środków DEX zostało skradzionych za pośrednictwem blockchainu Unichain, a 2,4 miliona dolarów za pośrednictwem Ethereum. Wszystkie środki z Unichain zostały następnie przeniesione do Ethereum za pomocą protokołu Across.
Potwierdzając atak w tweecie, BunniXYZ poinformował, że wstrzymał całą aktywność inteligentnych kontraktów w swojej sieci i "aktywnie bada" okoliczności ataku. Dodał, że wkrótce przedstawi aktualizacje.
Założona w lutym 2025 roku, BunniXYZ opiera się na zautomatyzowanym kreatorze rynku Uniswap v4 i wykorzystuje głównie blockchainy Ethereum i Unichain. Obecnie posiada międzyłańcuchową Całkowitą Zablokowaną Wartość (TVL) nieco ponad 50 milionów dolarów według DeFiLlama, choć wcześniej w sierpniu przekroczyła ona 80 milionów dolarów.
Michael Bentley, współzałożyciel protokołu pożyczkowego Euler, doradził użytkownikom usunięcie swoich środków z Bunni w tweecie, dodając, że podczas gdy DEX równoważy środki wchodzące i wychodzące z Euler, protokół pożyczkowy "nie jest dotknięty ani zagrożony". Euler doświadczył poważnego ataku w 2023 roku, podczas którego hakerzy ukradli prawie 200 milionów dolarów, z czego większość została później odzyskana.
Co się stało?
Według analityka on-chain Victora Trana, współzałożyciela Kyber Network, hakerzy zmanipulowali "krzywą płynności" Bunni, znaną również jako LDF (Funkcja Gęstości Płynności). Jest to system, który oblicza, ile dodatkowej płynności istnieje w ramach giełdy i równoważy jej pulę płynności, aby utrzymać właściwy stosunek tokenów.
Tran powiedział, że hakerzy zmanipulowali ten LDF "poprzez dokonywanie transakcji o bardzo specyficznych rozmiarach". Spowodowało to zakłócenie obliczeń równoważących, co doprowadziło do nieprawidłowych wyników dotyczących tego, ile każdy udział w puli płynności powinien posiadać.
Powtarzając ten proces, hakerzy rzekomo wypłacili więcej tokenów, niż powinni być w stanie, z Bunni.
Sam Bunni nie potwierdził jeszcze mechanizmu stojącego za atakiem.
Codzienny Biuletyn Informacyjny
Rozpocznij każdy dzień z najważniejszymi wiadomościami, plus oryginalnymi materiałami, podcastem, filmami i nie tylko.
Źródło: https://decrypt.co/337673/decentralized-exchange-bunnixyz-loses-8-4m-in-liquidity-exploit



