Bunni DEX暂停运营:240万美元流动性功能漏洞影响与应对措施

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Bunni去中心化交易所遭漏洞攻击,损失约240万美元稳定币。攻击者通过操纵流动性分配函数触发错误再平衡逻辑,逐步抽走资金。团队已暂停合约并建议用户立即撤资。事件反映8月加密攻击金额超1.63亿美元,安全风险持续上升。

去中心化交易所Bunni遭遇严重漏洞攻击,多家Web3安全公司链上数据显示,攻击者通过操纵流动性计算机制,造成约240万美元稳定币损失。

Bunni团队于周二在X平台确认:“Bunni应用受到安全漏洞影响。作为预防措施,我们已暂停所有网络上的智能合约功能。团队正在积极调查,并将尽快提供更新信息。”

此次攻击针对Bunni基于以太坊的智能合约系统,攻击者将资金转移至一个持有133万美元USDC和104万美元USDT的地址。

Bunni核心贡献者@Psaul26ix紧急呼吁用户尽快提取资金,并在X平台表示:“如果您在Bunni存有资金,请立即撤出。”

Bunni通过去中心化借贷协议Euler Finance引导流动性,该平台允许用户借贷并设计结构化加密产品。Euler联合创始人兼CEO Michael Bentley随后澄清,Euler协议本身未受此次漏洞影响。

Bunni漏洞事件分析
专家建议Bunni用户紧急撤资|来源:Michael Bentley

Cointelegraph已联系Bunni及Euler寻求进一步评论,截至发稿时未获回应。

Bunni漏洞攻击技术分析

尽管完整的技术分析尚未完成,但开发者和研究人员的初步判断指向Bunni流动性再平衡机制的设计缺陷。

Bunni基于Uniswap v4构建,采用名为“流动性分配函数(LDF)”的自定义机制替代Uniswap默认逻辑。该机制旨在通过优化不同价格区间的流动性分配,提高流动性提供者的收益。

KyberNetwork联合创始人Victor Tran指出,攻击者通过执行特定规模的交易成功操纵了LDF曲线,触发了错误的再平衡逻辑。

“攻击者发现可通过特定交易规模操纵LDF机制,”Tran在X平台写道,“这些交易导致系统计算出错,错误评估每个流动性提供者份额应获得的资金量。”

攻击者疑似多次利用该漏洞,逐步抽空协议资金而未立即触发风控警报。

Bunni流动性漏洞利用示意图
攻击者利用Bunni流动性功能示意图|来源:Victor Tran

8月加密货币黑客攻击总额超1.63亿美元

8月份加密货币领域共发生16起安全事件,损失金额超过1.63亿美元,较7月份的1.42亿美元增长15%。尽管同比仍下降47%,但这一数据反映出随着加密市场回暖,针对性攻击呈现上升趋势。

PeckShield等网络安全机构指出,黑客策略出现明显转变:攻击重点从去中心化协议转向中心化交易所和高净值个人目标。

8月最大单笔损失来自一起社会工程攻击:一名比特币持有者被冒充交易所及硬件钱包支持人员的攻击者骗取783枚BTC,价值约9100万美元。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/37375.html

CHAINTT的头像CHAINTT
上一篇 2025年9月2日 下午6:12
下一篇 2025年9月2日

相关推荐

  • 区块链回测指南:从入门到精通

    介绍 回测是评估加密货币交易策略的关键工具,通过分析历史数据验证策略表现,帮助投资者优化决策。 什么是回测? 回测通过模拟历史交易数据评估策略的盈利能力和风险,为实盘交易提供参考依据,需计入交易成本确保准确性。 回测是如何运作的? 基于”历史可能重演”理论,回测需匹配当前市场环境,但无法保证未来表现,需结合不同市况测试策略适应性。 回测的好处 帮助交易者积累经验、优化参数、评估胜率,识别最佳应用时机,是新手进阶和专业交易者验证策略的重要工具。 回测与前向测试 回测与纸面交易结合构成完整测试体系,前者验证历史表现,后者模拟实时市场,共同提升实盘交易信心。 总结 回测是交易必经环节,需配合市场分析、小额实盘测试,投资者应理性看待结果并做好风险管理准备。

    币圈百科 2025年8月28日
    13200
  • SocialFi 2.0如何通过失误提升个人声誉与品牌价值

    SocialFi应用如Friendtech和FantasyTop依赖金融投机驱动增长,但缺乏实际效用导致用户流失。成功的社交网络需平衡社会资本、娱乐价值和实用性。当前SocialFi过度依赖财务激励,而忽视产品核心价值。去中心化平台如Orb和Warpcast强调用户所有权,但面临实际效用不足的挑战。未来SocialFi需结合Web3元素,开发新社交体验,公平分配价值,才能实现长期可持续性。

    2025年8月19日
    9500
  • BitMine本周再度大举增持以太坊ETH,持仓总额突破92亿美元

    BitMine本周两次增持ETH,总持仓超210万枚,价值超92亿美元,成为上市公司最大ETH持有者。同时,多家公司因宣布购买加密货币股价大幅波动,比特币购买量较前周显著减少。

    2025年9月11日
    8700
  • Recal是什么?了解Recal的定义、功能与应用

    Recall:去中心化AI代理知识网络 Recall是由3Box Labs推出的创新平台,通过区块链技术构建AI代理知识共享与交易网络。其核心技术包括:1)专为AI优化的区块链子网,实现高吞吐与低延迟;2)Cognitive APIs提供思维链日志等可观测工具;3)采用Alpha Entanglement编码的去中心化存储方案,较传统纠删码提升60%存储效率。平台已整合Filecoin存储网络,测试网阶段完成超40万笔交易。Recall通过Surge积分计划构建生态,目前吸引12.5万用户参与,在数据透明性和代理协作方面形成差异化优势,为金融、医疗等领域提供可信AI基础设施。

    2025年10月3日
    11500
  • 生物技术公司180 Life Sciences转型加密货币:暴跌99%后重仓以太坊(ETH)投资策略解析

    纳斯达克上市生物科技公司180 Life Sciences宣布战略转型,计划更名ETHZilla Corporation并大举投资以太坊。该公司通过4.25亿美元私募配售和1.5亿美元债务证券建立ETH财库储备,由Electric Capital管理链上收益。这家股价暴跌99.9%的亏损企业,正追随上市公司将加密货币纳入资产负债表的新趋势,此前已宣布进军区块链游戏领域。该现象引发市场争议,但渣打银行预测企业可能持有高达10%的ETH总供应量。

    2025年7月30日
    8600

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险