Bunni DEX暂停运营:240万美元流动性功能漏洞影响与应对措施

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Bunni去中心化交易所遭漏洞攻击,损失约240万美元稳定币。攻击者通过操纵流动性分配函数触发错误再平衡逻辑,逐步抽走资金。团队已暂停合约并建议用户立即撤资。事件反映8月加密攻击金额超1.63亿美元,安全风险持续上升。

去中心化交易所Bunni遭遇严重漏洞攻击,多家Web3安全公司链上数据显示,攻击者通过操纵流动性计算机制,造成约240万美元稳定币损失。

Bunni团队于周二在X平台确认:“Bunni应用受到安全漏洞影响。作为预防措施,我们已暂停所有网络上的智能合约功能。团队正在积极调查,并将尽快提供更新信息。”

此次攻击针对Bunni基于以太坊的智能合约系统,攻击者将资金转移至一个持有133万美元USDC和104万美元USDT的地址。

Bunni核心贡献者@Psaul26ix紧急呼吁用户尽快提取资金,并在X平台表示:“如果您在Bunni存有资金,请立即撤出。”

Bunni通过去中心化借贷协议Euler Finance引导流动性,该平台允许用户借贷并设计结构化加密产品。Euler联合创始人兼CEO Michael Bentley随后澄清,Euler协议本身未受此次漏洞影响。

Bunni漏洞事件分析
专家建议Bunni用户紧急撤资|来源:Michael Bentley

Cointelegraph已联系Bunni及Euler寻求进一步评论,截至发稿时未获回应。

Bunni漏洞攻击技术分析

尽管完整的技术分析尚未完成,但开发者和研究人员的初步判断指向Bunni流动性再平衡机制的设计缺陷。

Bunni基于Uniswap v4构建,采用名为“流动性分配函数(LDF)”的自定义机制替代Uniswap默认逻辑。该机制旨在通过优化不同价格区间的流动性分配,提高流动性提供者的收益。

KyberNetwork联合创始人Victor Tran指出,攻击者通过执行特定规模的交易成功操纵了LDF曲线,触发了错误的再平衡逻辑。

“攻击者发现可通过特定交易规模操纵LDF机制,”Tran在X平台写道,“这些交易导致系统计算出错,错误评估每个流动性提供者份额应获得的资金量。”

攻击者疑似多次利用该漏洞,逐步抽空协议资金而未立即触发风控警报。

Bunni流动性漏洞利用示意图
攻击者利用Bunni流动性功能示意图|来源:Victor Tran

8月加密货币黑客攻击总额超1.63亿美元

8月份加密货币领域共发生16起安全事件,损失金额超过1.63亿美元,较7月份的1.42亿美元增长15%。尽管同比仍下降47%,但这一数据反映出随着加密市场回暖,针对性攻击呈现上升趋势。

PeckShield等网络安全机构指出,黑客策略出现明显转变:攻击重点从去中心化协议转向中心化交易所和高净值个人目标。

8月最大单笔损失来自一起社会工程攻击:一名比特币持有者被冒充交易所及硬件钱包支持人员的攻击者骗取783枚BTC,价值约9100万美元。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/37375.html

CHAINTT的头像CHAINTT
上一篇 2025年9月2日 下午6:12
下一篇 2025年9月2日

相关推荐

  • BitMine斥资6500万美元购入ETH,董事长称以太坊迎来「1971时刻」|区块链投资分析

    BitMine Immersion Technologies以6500万美元购入ETH,成为以太坊最大企业持有者,占流通总量超1.5%。该公司未使用杠杆,全部以现货现金完成交易。与此同时,中心化交易所ETH储备降至三年新低,供应量自2022年下降38%。Tom Lee重申ETH长期目标价6万美元,认为企业资金池可通过质押获得更高溢价。

    2025年9月4日
    5000
  • Karura区块链平台全面解析:功能、优势与应用指南

    Karura 摘要 Karura 是 Kusama 网络上的创新型 DeFi 平台,提供交易、质押和借贷等服务。作为 Kusama 的平行链,它利用流动性质押、自动做市商 DEX 和多抵押型稳定币 kUSD 等创新功能,解决传统 DeFi 的流动性问题。KAR 代币用于治理、交易费用和质押奖励,最大供应量为 1.6 亿枚。Karura 与以太坊虚拟机兼容,支持跨链互操作性,致力于构建去中心化、安全且用户友好的金融生态系统。

    2025年10月30日
    3400
  • What Is Terrace (TRC)? A Complete Guide to TRC Cryptocurrency

    Terrace 简介(TRC) Terrace 是一个去中心化交易和投资组合管理平台,聚合40+交易所流动性,支持13条链上200多万代币交易。提供TWAP/冰山/限价等高级订单类型,其Pathfinder系统可自动优化跨链交易路径。平台通过TRC代币实现手续费支付、治理和质押功能,代币分配采用锁仓机制确保生态长期发展。

    2025年10月15日
    6300
  • 特朗普主题代币MAGA是什么?全面解析其含义与特点

    摘要 MAGA币作为PolitiFi(政治金融)赛道的代表性代币,凭借与特朗普政治品牌的深度绑定,在2024年美国大选期间实现9800%的价格涨幅,峰值市值突破7.5亿美元。该ERC-20代币通过支持退伍军人慈善、竞选募资等场景,构建了政治参与与迷因文化的混合生态。尽管选举后板块市值缩水75%,但MAGA仍保持市场活跃度,其波动性凸显了政治叙事对加密市场的显著影响。投资者需注意其高投机属性,建议采用分散投资策略应对政策与情绪驱动的价格震荡。

    2025年10月24日
    6100
  • What Is Turtsat? Everything You Need to Know About TURT Token

    什么是 Turtsat? Turtsat 是一个开源社区驱动的平台,通过捐赠协议、PSBT 协议和索引服务支持比特币 Ordinals 生态发展。用户可参与项目捐赠并获取代币,同时节省 gas 费用。其 Beta 平台为开发者提供资金和技术支持,TURT 代币则赋予持有者治理权。该项目致力于降低 Ordinals 开发门槛,推动比特币生态创新。

    2025年7月20日
    9900

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险