Bunni DEX暂停运营:240万美元流动性功能漏洞影响与应对措施

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Bunni去中心化交易所遭漏洞攻击,损失约240万美元稳定币。攻击者通过操纵流动性分配函数触发错误再平衡逻辑,逐步抽走资金。团队已暂停合约并建议用户立即撤资。事件反映8月加密攻击金额超1.63亿美元,安全风险持续上升。

去中心化交易所Bunni遭遇严重漏洞攻击,多家Web3安全公司链上数据显示,攻击者通过操纵流动性计算机制,造成约240万美元稳定币损失。

Bunni团队于周二在X平台确认:“Bunni应用受到安全漏洞影响。作为预防措施,我们已暂停所有网络上的智能合约功能。团队正在积极调查,并将尽快提供更新信息。”

此次攻击针对Bunni基于以太坊的智能合约系统,攻击者将资金转移至一个持有133万美元USDC和104万美元USDT的地址。

Bunni核心贡献者@Psaul26ix紧急呼吁用户尽快提取资金,并在X平台表示:“如果您在Bunni存有资金,请立即撤出。”

Bunni通过去中心化借贷协议Euler Finance引导流动性,该平台允许用户借贷并设计结构化加密产品。Euler联合创始人兼CEO Michael Bentley随后澄清,Euler协议本身未受此次漏洞影响。

Bunni漏洞事件分析
专家建议Bunni用户紧急撤资|来源:Michael Bentley

Cointelegraph已联系Bunni及Euler寻求进一步评论,截至发稿时未获回应。

Bunni漏洞攻击技术分析

尽管完整的技术分析尚未完成,但开发者和研究人员的初步判断指向Bunni流动性再平衡机制的设计缺陷。

Bunni基于Uniswap v4构建,采用名为“流动性分配函数(LDF)”的自定义机制替代Uniswap默认逻辑。该机制旨在通过优化不同价格区间的流动性分配,提高流动性提供者的收益。

KyberNetwork联合创始人Victor Tran指出,攻击者通过执行特定规模的交易成功操纵了LDF曲线,触发了错误的再平衡逻辑。

“攻击者发现可通过特定交易规模操纵LDF机制,”Tran在X平台写道,“这些交易导致系统计算出错,错误评估每个流动性提供者份额应获得的资金量。”

攻击者疑似多次利用该漏洞,逐步抽空协议资金而未立即触发风控警报。

Bunni流动性漏洞利用示意图
攻击者利用Bunni流动性功能示意图|来源:Victor Tran

8月加密货币黑客攻击总额超1.63亿美元

8月份加密货币领域共发生16起安全事件,损失金额超过1.63亿美元,较7月份的1.42亿美元增长15%。尽管同比仍下降47%,但这一数据反映出随着加密市场回暖,针对性攻击呈现上升趋势。

PeckShield等网络安全机构指出,黑客策略出现明显转变:攻击重点从去中心化协议转向中心化交易所和高净值个人目标。

8月最大单笔损失来自一起社会工程攻击:一名比特币持有者被冒充交易所及硬件钱包支持人员的攻击者骗取783枚BTC,价值约9100万美元。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/37375.html

CHAINTT的头像CHAINTT
上一篇 2025年9月2日 下午6:12
下一篇 2025年9月2日

相关推荐

  • Chintai是什么?CHEX代币全面解析与关键知识点

    Chintai (CHEX) 是专注于现实世界资产代币化的区块链平台,由金融和科技专家团队创立,在新加坡金融管理局监管下运营。其平台通过高性能区块链技术将房地产、债券等传统资产转化为数字代币,提升流动性和投资可及性。CHEX代币用于支付交易费用和治理,总供应量10亿枚。Chintai近期与美国Allo.xyz合作拓展市场,推动资产代币化创新。

    2025年10月30日
    8400
  • 欧盟加密监管新挑战:法国拟阻止护照通行机制对行业影响分析

    法国监管机构AMF警告可能禁止持其他欧盟成员国许可的加密公司在法运营,引发对欧盟加密法规MiCA执行一致性的质疑。此举旨在防止企业利用监管宽松辖区获取许可,但被指可能违背MiCA建立统一市场的初衷,或将带来法律复杂性和监管不确定性。

    资讯 2025年9月16日
    5900
  • 以太坊以77%占比主导37.5亿美元资金流入 比特币表现逊色

    数字资产投资产品上周净流入37.5亿美元,创历史单周新高,推动管理总资产达244亿美元纪录。以太坊表现突出,吸金28.7亿美元(占总量77%),其中贝莱德iShares以太坊基金贡献超23亿美元。以太坊年内流入资金占管理资产29%,远超比特币的11.6%。比特币基金上周仅获5.22亿美元流入,做空产品因价格跌破12万美元获400万美元资金。XRP和Solana继续受机构青睐,上周合计流入超3亿美元。美国市场占据99%资金流入(37.3亿美元)。

    2025年8月18日
    8000
  • 打造链上期权与DOV:区块链金融新机遇

    什么是去中心化期权? 去中心化期权赋予交易者在特定时间段内以预定价格买卖资产的权利(非义务),通过链上智能合约执行。主要类型包括认购期权(看涨)和认沽期权(看跌),核心要素涵盖基础资产、行使价、到期日及希腊值参数(Delta/Vega等)。其设计模式分为DOV流动性池、AMM算法定价、订单簿和P2P点对点四类,支持美式/欧式/永续等结算方式。区块链预言机(如Pyth)为期权提供实时定价与自动结算,实现风险管理、杠杆投机和收益生成三大功能,推动DeFi衍生品市场透明化发展。

    币圈百科 2025年7月7日
    13200
  • 量子安全修复方案兼容性突破:为何比特币(BTC)与以太坊(ETH)仍无法适用?

    Sui Research推出革命性加密框架,可在无需硬分叉、更换地址或更新密钥的情况下,为Sui、Solana等基于EdDSA算法的区块链提供量子安全防护。该方案通过零知识证明技术实现密钥安全迁移,保持地址不变且兼容历史交易,首次解决了休眠账户的量子威胁问题。专家评价这是近年来最重要的密码学突破之一,但该技术不适用于比特币和以太坊网络。随着量子计算发展,该方案或将成为抵御”百万钱包瞬间清零”风险的关键防线。

    2025年7月31日
    6200

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险