Bunni DEX暂停运营:240万美元流动性功能漏洞影响与应对措施

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

Bunni去中心化交易所遭漏洞攻击,损失约240万美元稳定币。攻击者通过操纵流动性分配函数触发错误再平衡逻辑,逐步抽走资金。团队已暂停合约并建议用户立即撤资。事件反映8月加密攻击金额超1.63亿美元,安全风险持续上升。

去中心化交易所Bunni遭遇严重漏洞攻击,多家Web3安全公司链上数据显示,攻击者通过操纵流动性计算机制,造成约240万美元稳定币损失。

Bunni团队于周二在X平台确认:“Bunni应用受到安全漏洞影响。作为预防措施,我们已暂停所有网络上的智能合约功能。团队正在积极调查,并将尽快提供更新信息。”

此次攻击针对Bunni基于以太坊的智能合约系统,攻击者将资金转移至一个持有133万美元USDC和104万美元USDT的地址。

Bunni核心贡献者@Psaul26ix紧急呼吁用户尽快提取资金,并在X平台表示:“如果您在Bunni存有资金,请立即撤出。”

Bunni通过去中心化借贷协议Euler Finance引导流动性,该平台允许用户借贷并设计结构化加密产品。Euler联合创始人兼CEO Michael Bentley随后澄清,Euler协议本身未受此次漏洞影响。

Bunni漏洞事件分析
专家建议Bunni用户紧急撤资|来源:Michael Bentley

Cointelegraph已联系Bunni及Euler寻求进一步评论,截至发稿时未获回应。

Bunni漏洞攻击技术分析

尽管完整的技术分析尚未完成,但开发者和研究人员的初步判断指向Bunni流动性再平衡机制的设计缺陷。

Bunni基于Uniswap v4构建,采用名为“流动性分配函数(LDF)”的自定义机制替代Uniswap默认逻辑。该机制旨在通过优化不同价格区间的流动性分配,提高流动性提供者的收益。

KyberNetwork联合创始人Victor Tran指出,攻击者通过执行特定规模的交易成功操纵了LDF曲线,触发了错误的再平衡逻辑。

“攻击者发现可通过特定交易规模操纵LDF机制,”Tran在X平台写道,“这些交易导致系统计算出错,错误评估每个流动性提供者份额应获得的资金量。”

攻击者疑似多次利用该漏洞,逐步抽空协议资金而未立即触发风控警报。

Bunni流动性漏洞利用示意图
攻击者利用Bunni流动性功能示意图|来源:Victor Tran

8月加密货币黑客攻击总额超1.63亿美元

8月份加密货币领域共发生16起安全事件,损失金额超过1.63亿美元,较7月份的1.42亿美元增长15%。尽管同比仍下降47%,但这一数据反映出随着加密市场回暖,针对性攻击呈现上升趋势。

PeckShield等网络安全机构指出,黑客策略出现明显转变:攻击重点从去中心化协议转向中心化交易所和高净值个人目标。

8月最大单笔损失来自一起社会工程攻击:一名比特币持有者被冒充交易所及硬件钱包支持人员的攻击者骗取783枚BTC,价值约9100万美元。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/37375.html

CHAINTT的头像CHAINTT
上一篇 2025年9月2日 下午6:12
下一篇 2025年9月2日

相关推荐

  • 了解Skeb Coin及其生态系统:Skeb是什么?

    摘要 日本最大创作者经济平台Skeb推出加密货币$SKEB,解决Web2.0时代平台垄断变现渠道问题。该平台拥有11.3万创作者和230万用户,通过引入ERC20代币$SKEB实现价值多元化,支持创作者合作、用户集资及版权验证。$SKEB采用回购销毁机制(最高50%手续费用于回购)和质押奖励,总供应量100亿枚。平台未来将拓展Web3钱包和元宇宙应用Skebverse,推动创作者经济生态正向循环。

    2025年9月30日
    3000
  • LRTFi 原理、生态及玩法全面解析:一文掌握核心要点

    以太坊质押与再质押生态发展 以太坊2.0推动质押经济繁荣,29M ETH(价值$71B)已质押,占比从2.4%升至24.4%。Lido等协议降低节点运行门槛,LST(如stETH)释放质押流动性并衍生LSDFi生态。EigenLayer创新提出再质押方案,允许ETH质押者共享安全性获取多重收益,催生LRTFi项目如EtherFi、Renzo等,通过LRT代币化解决流动性问题,但存在合约风险与罚没风险。当前LRT赛道呈现TVL快速增长、积分激励、技术防slashing等竞争维度,未来或将与DVT技术结合拓展多链支持。

    2025年9月10日
    3200
  • 半个月暴涨7倍:揭秘Core币爆发式增长背后的BTCFi革命

    TL;DR Core Chain是由比特币驱动的EVM兼容Layer1公链,近期因押注BTCFi赛道实现价格暴涨。其创新技术包括非托管比特币质押、原生封装资产coreBTC及Satoshi Plus共识机制,已吸引50%比特币算力参与双挖。生态覆盖多领域,链上交易超2.3亿笔,近期推出超2000万美元开发者基金加速生态建设。

    2025年9月18日
    2200
  • 特朗普政府拟允许401(k)退休计划投资加密货币 白宫新政引关注

    特朗普将签署行政命令,要求劳工部重新评估401(k)退休计划中数字资产等替代资产的投资限制,可能为12.5万亿美元退休市场开放加密货币投资渠道。此举需跨部门协调制定新规,若实施将显著扩大加密货币的散户投资者基础。此前劳工部已撤销限制加密投资的指导意见,SEC强调投资者教育的重要性。

    资讯 2025年8月8日
    3600
  • 涨飞的铭文ATOM与小鳄鱼NFT爆火!Atomicals生态全攻略与玩法解析

    Atomicals协议在比特币生态中崭露头角,通过UTXO模型实现数字对象的铸造与交易,其核心ARC20代币系统(如Atom、AVM等)和Dmint NFT铸造机制引发关注。随着UniSat宣布12月28日开放ARC20交易,以及龙头NFT小鳄鱼TOOTHY市值突破1580美元,该生态正吸引OKX等交易所入场。Realm域名系统和量子、夸克等特色代币进一步丰富了应用场景,技术特性与社区共识推动Atomicals成为继Ordinals后的新焦点。

    4天前
    2100

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险