Bunni DEX暂停运营:240万美元流动性功能漏洞影响与应对措施

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Bunni去中心化交易所遭漏洞攻击,损失约240万美元稳定币。攻击者通过操纵流动性分配函数触发错误再平衡逻辑,逐步抽走资金。团队已暂停合约并建议用户立即撤资。事件反映8月加密攻击金额超1.63亿美元,安全风险持续上升。

去中心化交易所Bunni遭遇严重漏洞攻击,多家Web3安全公司链上数据显示,攻击者通过操纵流动性计算机制,造成约240万美元稳定币损失。

Bunni团队于周二在X平台确认:“Bunni应用受到安全漏洞影响。作为预防措施,我们已暂停所有网络上的智能合约功能。团队正在积极调查,并将尽快提供更新信息。”

此次攻击针对Bunni基于以太坊的智能合约系统,攻击者将资金转移至一个持有133万美元USDC和104万美元USDT的地址。

Bunni核心贡献者@Psaul26ix紧急呼吁用户尽快提取资金,并在X平台表示:“如果您在Bunni存有资金,请立即撤出。”

Bunni通过去中心化借贷协议Euler Finance引导流动性,该平台允许用户借贷并设计结构化加密产品。Euler联合创始人兼CEO Michael Bentley随后澄清,Euler协议本身未受此次漏洞影响。

Bunni漏洞事件分析
专家建议Bunni用户紧急撤资|来源:Michael Bentley

Cointelegraph已联系Bunni及Euler寻求进一步评论,截至发稿时未获回应。

Bunni漏洞攻击技术分析

尽管完整的技术分析尚未完成,但开发者和研究人员的初步判断指向Bunni流动性再平衡机制的设计缺陷。

Bunni基于Uniswap v4构建,采用名为“流动性分配函数(LDF)”的自定义机制替代Uniswap默认逻辑。该机制旨在通过优化不同价格区间的流动性分配,提高流动性提供者的收益。

KyberNetwork联合创始人Victor Tran指出,攻击者通过执行特定规模的交易成功操纵了LDF曲线,触发了错误的再平衡逻辑。

“攻击者发现可通过特定交易规模操纵LDF机制,”Tran在X平台写道,“这些交易导致系统计算出错,错误评估每个流动性提供者份额应获得的资金量。”

攻击者疑似多次利用该漏洞,逐步抽空协议资金而未立即触发风控警报。

Bunni流动性漏洞利用示意图
攻击者利用Bunni流动性功能示意图|来源:Victor Tran

8月加密货币黑客攻击总额超1.63亿美元

8月份加密货币领域共发生16起安全事件,损失金额超过1.63亿美元,较7月份的1.42亿美元增长15%。尽管同比仍下降47%,但这一数据反映出随着加密市场回暖,针对性攻击呈现上升趋势。

PeckShield等网络安全机构指出,黑客策略出现明显转变:攻击重点从去中心化协议转向中心化交易所和高净值个人目标。

8月最大单笔损失来自一起社会工程攻击:一名比特币持有者被冒充交易所及硬件钱包支持人员的攻击者骗取783枚BTC,价值约9100万美元。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/37375.html

CHAINTT的头像CHAINTT
上一篇 5小时前
下一篇 5小时前

相关推荐

  • 比特币ETF价格决定机制解析 | 区块链投资指南

    北京时间1月11日,SEC批准11支现货比特币ETF,创下加密市场历史性里程碑。现货ETF直接锚定比特币价格,每份对应实物BTC,与期货ETF存在本质差异。目前各机构费率竞争激烈,Grayscale收费1.5%最高,ARKB等多家机构推出0费率促销。市场追踪工具包括SEC官网、ETF管理公司网站及TradingView等数据平台。ETF价格通过AP套利机制紧密追踪资产净值(NAV),贝莱德、灰度等机构已指定Jane Street等顶级投行作为授权参与者。现货ETF的推出将为比特币带来增量资金,显著区别于期货ETF对现货市场的零影响。

    2025年8月7日
    3300
  • MEV-smoothing优化方案:如何平衡Proposer权力提升区块链公平性

    TL;DR MEV 通过操纵交易,包含、排除和更改区块的交易顺序,从而赚取尽可能多的额外利润。 MEV-smoothing 通过去除 Proposer 的自由裁量权,从而限制其在 PBS 中的话语权。 MEV-smoothing 机制设定了一种新的规则,要求 Validator 在投票时,必须选择 MEV 收益最高的区块,迫使 Proposer 接受 Builder 的最高出价。 MEV-smoothing 使 MEV 收益平均分配给该 Slot 的所有 Validator,尽可能接近均等地把奖励分配给每个 Validator,而不再是只分配给 Proposer 一个人。

    2025年7月30日
    1700
  • 达利欧理财法则:桥水创始人给中国投资者的10条财富建议

    桥水基金创始人雷·达利欧建议投资者采取分散策略,避免依赖单一资产。他强调现金长期表现差,应警惕依赖价格上涨的资产,定期再平衡投资组合。达利欧认为黄金优于比特币,稳定币不适合储值,并提倡储蓄与传承金币的财富理念。放弃预测市场,注重纪律和系统化执行。

    资讯 6天前
    800
  • 储备金证明(Proof-of-Reserves)是什么 区块链资产审计的关键机制

    发展背景 2019年Blockstream提出比特币储备证明概念,Gate交易所2020年率先实践。2022年FTX暴雷后,Binance等主流交易所全面推行储备金证明(PoR)以提升透明度。 核心机制 通过默克尔树技术验证交易所资产覆盖用户存款,结合第三方审计(如Armanino、Mazars)确保数据可信。用户可自主验证账户余额是否被纳入储备证明。 行业意义 防止交易所挪用资金导致挤兑风险,增强用户信任。目前Top10交易所中除Coinbase外均已实施PoR,部分平台引入zk-SNARK技术保护隐私。 现存挑战 存在审计频率不足、第三方依赖、前端欺诈等技术漏洞。Chainlink等第三方解决方案及SAFU安全基金成为重要补充措施。

    2025年7月15日
    6600
  • USDe 是什么?全面解析 USDe 的收益机制与赚钱方法

    摘要 Ethena Labs推出的USDe是一种创新的合成美元稳定币,通过Delta对冲策略和铸造-赎回机制保持与美元1:1挂钩。USDe采用去中心化架构,无需超额抵押,支持ETH、BTC等抵押品,并提供质押收益和资金费率双重收益来源。其独特设计解决了传统稳定币的中心化风险和扩展性问题,目前已发行超25亿枚。USDe还提供挖矿、余币宝等灵活理财产品,年化收益可达45%,为DeFi用户提供稳定且高收益的美元资产选择。

    1天前
    600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险