Bunni DEX暂停运营:240万美元流动性功能漏洞影响与应对措施

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Bunni去中心化交易所遭漏洞攻击,损失约240万美元稳定币。攻击者通过操纵流动性分配函数触发错误再平衡逻辑,逐步抽走资金。团队已暂停合约并建议用户立即撤资。事件反映8月加密攻击金额超1.63亿美元,安全风险持续上升。

去中心化交易所Bunni遭遇严重漏洞攻击,多家Web3安全公司链上数据显示,攻击者通过操纵流动性计算机制,造成约240万美元稳定币损失。

Bunni团队于周二在X平台确认:“Bunni应用受到安全漏洞影响。作为预防措施,我们已暂停所有网络上的智能合约功能。团队正在积极调查,并将尽快提供更新信息。”

此次攻击针对Bunni基于以太坊的智能合约系统,攻击者将资金转移至一个持有133万美元USDC和104万美元USDT的地址。

Bunni核心贡献者@Psaul26ix紧急呼吁用户尽快提取资金,并在X平台表示:“如果您在Bunni存有资金,请立即撤出。”

Bunni通过去中心化借贷协议Euler Finance引导流动性,该平台允许用户借贷并设计结构化加密产品。Euler联合创始人兼CEO Michael Bentley随后澄清,Euler协议本身未受此次漏洞影响。

Bunni漏洞事件分析
专家建议Bunni用户紧急撤资|来源:Michael Bentley

Cointelegraph已联系Bunni及Euler寻求进一步评论,截至发稿时未获回应。

Bunni漏洞攻击技术分析

尽管完整的技术分析尚未完成,但开发者和研究人员的初步判断指向Bunni流动性再平衡机制的设计缺陷。

Bunni基于Uniswap v4构建,采用名为“流动性分配函数(LDF)”的自定义机制替代Uniswap默认逻辑。该机制旨在通过优化不同价格区间的流动性分配,提高流动性提供者的收益。

KyberNetwork联合创始人Victor Tran指出,攻击者通过执行特定规模的交易成功操纵了LDF曲线,触发了错误的再平衡逻辑。

“攻击者发现可通过特定交易规模操纵LDF机制,”Tran在X平台写道,“这些交易导致系统计算出错,错误评估每个流动性提供者份额应获得的资金量。”

攻击者疑似多次利用该漏洞,逐步抽空协议资金而未立即触发风控警报。

Bunni流动性漏洞利用示意图
攻击者利用Bunni流动性功能示意图|来源:Victor Tran

8月加密货币黑客攻击总额超1.63亿美元

8月份加密货币领域共发生16起安全事件,损失金额超过1.63亿美元,较7月份的1.42亿美元增长15%。尽管同比仍下降47%,但这一数据反映出随着加密市场回暖,针对性攻击呈现上升趋势。

PeckShield等网络安全机构指出,黑客策略出现明显转变:攻击重点从去中心化协议转向中心化交易所和高净值个人目标。

8月最大单笔损失来自一起社会工程攻击:一名比特币持有者被冒充交易所及硬件钱包支持人员的攻击者骗取783枚BTC,价值约9100万美元。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/37375.html

CHAINTT的头像CHAINTT
上一篇 2025年9月2日 下午6:12
下一篇 2025年9月2日

相关推荐

  • 详解新“掩隐罪司法解释”:币圈将面临哪些法律影响与应对策略?

    “两高”发布新司法解释,扩大掩饰、隐瞒犯罪所得罪规制范围,覆盖虚拟财产和跨境转移等新型手段,细化“明知”认定与量刑标准,并明确单位犯罪责任。新规对币圈交易及平台运营提出更高合规要求,防范利用虚拟货币洗钱风险。

    2025年8月28日
    4900
  • 以太坊统一架构解析:提升区块链效率与扩展性

    2015-2017年比特币”区块大小战争”是区块链发展史上的关键转折点,大区块支持者主张扩容至8MB提升吞吐量,而小区块支持者坚持1MB限制以维护去中心化。这场哲学之争延续至今,演变为以太坊(主张L2分层扩展)与Solana(追求L1高性能)的技术路线分歧。以太坊通过SegWit等创新实现了”垂直扩展”模式:L1保持去中心化基础,L2承载高性能应用。文章提出”功能逃逸速度”理论,认为理想的区块链架构应平衡L1安全性与L2扩展性,以太坊通过密码学证明将无限L2整合为统一结算网络,形成链安全、可组合性和ETH计价单位三大协同效应,最终构建出兼具小区块理念与大区块能力的统一架构。

    2025年7月11日
    3900
  • 最新现实资产数字化趋势与动态解析

    实物资产(RWAs)是将传统金融中的有形资产(房地产、收藏品)、无形资产(知识产权)和金融资产(股票、债券)代币化的链上表示。代币化带来分散化投资、降低门槛、提升流动性、加速结算等优势,并通过区块链实现全球市场民主化。CertiK的Skynet平台提供RWA项目评估工具,以Ondo Finance为例展示其安全评分体系(代码、运营、治理等六大维度),帮助投资者高效筛选项目。RWA代币化正推动区块链大规模应用,成为连接传统金融与加密生态的关键桥梁。

    2025年9月25日
    3300
  • 10大必备工具助投资者高效捕捉热门meme币投资机会

    十大Meme币投资工具全解析 本文精选十大专业工具助力投资者把握Meme币市场机遇: 项目发现:CryptoHunt提供AI驱动的KOL追踪与趋势分析,MemeGo专注新币监控与链上交易扫描 链上分析:DexScreener实时追踪90+链上新币数据,Ave.ai集成安全检测与DEX聚合交易,Bubblemaps可视化代币分布关系 聪明钱追踪:GMGN.AI监控高胜率地址,TrendX通过AI分析2万+聪明钱动向,Arkham实现链上实体去匿名化追踪 安全防护:Token Sniffer扫描智能合约风险,GoPlus Security提供多链代币安全检测 这些工具覆盖项目发现、数据分析、资金追踪及风险防控全流程,帮助投资者在波动剧烈的Meme币市场提升决策效率与安全性。

    2025年9月15日
    3400
  • 如何辨别Web3项目中的庞氏骗局并规避投资风险

    概述 Web3领域的庞氏骗局常伪装成区块链、DeFi、NFT等项目,利用高回报承诺和技术术语诱导投资者。本文剖析了BitConnect、Forsage等典型案例,揭示其”拆东墙补西墙”的本质,并提供识别特征与防范建议,帮助用户规避风险,保护资产安全。

    2025年9月4日
    2100

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险