Пост о том, что биржа Ethereum BunniXYZ лишилась 2,3 млн долларов в результате эксплуатации смарт-контракта, появился на BitcoinEthereumNews.com. Биржа Ethereum BunniXYZ столкнулась с серией несанкционированных оттоков средств. Он-чейн исследователи определили это событие как взлом с потерями около 2,3 млн долларов. BunniXYZ, децентрализованная биржа Ethereum, была взломана через один из своих смарт контрактов. Хакер в основном перемещал стейблкоины, общие потери составили 2,3 млн долларов. #CertiKInsight 🚨 Мы обнаружили эксплуатацию контракта @bunni_xyz BunniHub на сумму 2,3 млн долларов.https://t.co/lZB0vzSMQx Злоумышленник вывел средства на адрес 0xe04efd87f410e260cf940a3bcb8bc61f33464f2b. Будьте бдительны! — CertiK Alert (@CertiKAlert) 2 сентября 2025 г. Согласно истории транзакций, хакер атаковал хранилища USDT и USDC, затем переместил токены через экосистему Ethereum, в итоге получив смесь ETH и стейблкоинов. В первые минуты проект BunniXYZ распознал атаку на свое приложение, закрыв все смарт контракты. Вскоре после взлома злоумышленник продолжил обменивать средства на ETH через другие DeFi протоколы. В течение часа после атаки хакер еще не перемещал и не смешивал средства, за исключением первоначальных движений через DeFi протоколы. Атака на BunniXYZ является частью последней серии относительно незначительных взломов с кражей менее 10 млн долларов. Даже относительно небольшие атаки часто наносят ущерб репутации протоколов и разрушают новые DeFi хабы. Одной из самых недавних эксплуатаций смарт-контрактов была атака на BetterBank, как сообщил Cryptopolitan. Такие атаки вызывают подозрения в инсайдерской работе или вредоносном коде, внедренном в Web3 хакерами из КНДР. BunniXYZ атакована на пике BunniXYZ — это DEX, использующая как Ethereum, так и Unichain. Новый рынок также использует технологию Uniswap V4 для создания специальных хранилищ и рынков с более сложными правилами торговли. Как и другие рынки, BunniXYZ была атакована вскоре после достижения локального пика заблокированной стоимости. В конце августа биржа хранила до 60 млн долларов в своих хранилищах. Рынок все еще был относительно небольшим после запуска в...Пост о том, что биржа Ethereum BunniXYZ лишилась 2,3 млн долларов в результате эксплуатации смарт-контракта, появился на BitcoinEthereumNews.com. Биржа Ethereum BunniXYZ столкнулась с серией несанкционированных оттоков средств. Он-чейн исследователи определили это событие как взлом с потерями около 2,3 млн долларов. BunniXYZ, децентрализованная биржа Ethereum, была взломана через один из своих смарт контрактов. Хакер в основном перемещал стейблкоины, общие потери составили 2,3 млн долларов. #CertiKInsight 🚨 Мы обнаружили эксплуатацию контракта @bunni_xyz BunniHub на сумму 2,3 млн долларов.https://t.co/lZB0vzSMQx Злоумышленник вывел средства на адрес 0xe04efd87f410e260cf940a3bcb8bc61f33464f2b. Будьте бдительны! — CertiK Alert (@CertiKAlert) 2 сентября 2025 г. Согласно истории транзакций, хакер атаковал хранилища USDT и USDC, затем переместил токены через экосистему Ethereum, в итоге получив смесь ETH и стейблкоинов. В первые минуты проект BunniXYZ распознал атаку на свое приложение, закрыв все смарт контракты. Вскоре после взлома злоумышленник продолжил обменивать средства на ETH через другие DeFi протоколы. В течение часа после атаки хакер еще не перемещал и не смешивал средства, за исключением первоначальных движений через DeFi протоколы. Атака на BunniXYZ является частью последней серии относительно незначительных взломов с кражей менее 10 млн долларов. Даже относительно небольшие атаки часто наносят ущерб репутации протоколов и разрушают новые DeFi хабы. Одной из самых недавних эксплуатаций смарт-контрактов была атака на BetterBank, как сообщил Cryptopolitan. Такие атаки вызывают подозрения в инсайдерской работе или вредоносном коде, внедренном в Web3 хакерами из КНДР. BunniXYZ атакована на пике BunniXYZ — это DEX, использующая как Ethereum, так и Unichain. Новый рынок также использует технологию Uniswap V4 для создания специальных хранилищ и рынков с более сложными правилами торговли. Как и другие рынки, BunniXYZ была атакована вскоре после достижения локального пика заблокированной стоимости. В конце августа биржа хранила до 60 млн долларов в своих хранилищах. Рынок все еще был относительно небольшим после запуска в...

Биржа Ethereum BunniXYZ лишилась 2,3 млн $ в результате эксплуатации смарт-контракта

Биржа BunniXYZ на Ethereum столкнулась с серией несанкционированных оттоков. Исследователи блокчейна определили это событие как взлом с потерями около 2,3 миллиона долларов. 

BunniXYZ, децентрализованная биржа на Ethereum, была взломана через один из своих смарт контрактов. Хакер в основном переместил стейблкоины, общие потери составили 2,3 миллиона долларов. 

Согласно истории транзакций, хакер атаковал хранилища USDT и USDC, затем переместил токены через экосистему Ethereum, в итоге получив смесь ETH и стейблкоинов. В течение первых минут проект BunniXYZ распознал атаку на свое приложение и закрыл все смарт контракты. 

Вскоре после взлома злоумышленник продолжил обмен средств на ETH через другие протоколы DeFi. 

В течение часа после атаки хакер еще не перемещал и не смешивал средства, за исключением первоначальных движений через протоколы DeFi. Атака на BunniXYZ является частью последней серии относительно небольших взломов с кражей менее 10 миллионов долларов. 

Даже относительно небольшие атаки часто наносят ущерб репутации протоколов и разрушают новые центры DeFi. Одним из самых недавних взломов смарт-контрактов был взлом BetterBank, как сообщал Cryptopolitan. Такие атаки вызывают подозрения в инсайдерских действиях или вредоносном коде, внедренном в Web3 хакерами из КНДР. 

BunniXYZ атакован на пике

BunniXYZ — это DEX, использующий как Ethereum, так и Unichain. Новый рынок также использует технологию Uniswap V4 для создания специальных хранилищ и рынков с более сложными правилами торговли. 

Как и другие рынки, BunniXYZ был атакован вскоре после достижения локального пика заблокированной стоимости. В конце августа биржа хранила до 60 миллионов долларов в своих хранилищах. Рынок все еще был относительно небольшим после запуска в феврале и нахождения своего места среди новых протоколов DeFi. 

Август также был одним из самых успешных месяцев для DEX с объемом более 1 миллиарда долларов. Биржа специально создавала ликвидность для рехипотекации, избегая ликвидаций во время рыночных спадов. Ликвидность DEX также была связана с протоколом Euler для пассивного дохода.

BunniXYZ использовал расширенные объемы Uniswap V4, поскольку протокол привлек более 393 миллионов долларов в свои хранилища на Ethereum и 298 миллионов долларов на Unichain.

Хакер использовал расчет ликвидности BunniXYZ

Анализ после взлома показал, что BunniXYZ был уязвим из-за своего специфического контракта пересчета ликвидности. DEX является хуком ликвидности, использующим технологию Uniswap V4. Однако вместо использования расчета ликвидности Uniswap, BunniXYZ пересчитывает Функцию Распределения Ликвидности. 

Злоумышленник обнаружил, что Функция Распределения Ликвидности может нарушаться при сделках определенных размеров. Это означало, что смарт контракт выплачивал из пула ликвидности больше токенов, чем имелось в реальности, в итоге истощая биржу. Атакующему пришлось повторить несколько транзакций, чтобы в итоге накопить 2,3 миллиона долларов, а затем обменять их на ETH. Затем он внес ETH в Aave, держа 1,33 миллиона долларов в AethUSDC и 1 миллион долларов в AethUSDT согласно конечному балансу кошелька

BunniXYZ прошел предыдущие аудиты, но ошибка LDF могла появиться в более поздней версии биржи. Наиболее вероятной причиной является ошибка точности, которая требовала от хакера выполнения нескольких транзакций для накопления большего баланса на основе ошибочного пересчета.

Если вы читаете это, вы уже впереди. Оставайтесь там с нашей рассылкой.

Источник: https://www.cryptopolitan.com/ethereum-exchange-bunnixyz-drained-2-3m/

Возможности рынка
Логотип Threshold
Threshold Курс (T)
$0.009948
$0.009948$0.009948
+1.26%
USD
График цены Threshold (T) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу service@support.mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.