Den decentrale børs Bunni stopper kontrakter efter hack på 2,4 millioner dollars

Den decentrale børs Bunni stopper kontrakter efter hack på 2,4 millioner dollars
Hackere misbruger Bunnis likviditetsfordelingsfunktion til at stjæle penge

Den decentrale børs Bunni har været udsat for et sikkerhedsbrud, der drænede ca. 2,4 millioner dollars i stablecoins.

Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.

Ifølge onchain-data omfattede de stjålne midler 1,33 millioner dollars i USDC og 1,04 millioner dollars i USDT, hvor angrebet specifikt var rettet mod dets Ethereum-baserede smarte kontrakter, rapporterer Cointelegraph.

Som svar satte Bunni-teamet alle kontraktfunktioner på pause på tværs af understøttede netværk og opfordrede brugerne til at hæve resterende midler. En central bidragyder, @Psaul26ix, advarede direkte på X om, at brugerne skulle "fjerne det så hurtigt som muligt" og understregede, at det hastede med at sikre aktiver. Selv om Bunni endnu ikke har offentliggjort en detaljeret obduktion, fremhæver udnyttelsen sårbarheder selv i veletablerede DeFi-protokoller. Hacket føjer sig til en voksende tendens med målrettede angreb i 2025, da DeFi-adoptionen stiger, men sikkerheden halter bagefter innovationen.

Hvordan angriberne udnyttede Bunnis likviditetsfordelingsfunktion

De første analyser tyder på, at angrebet var knyttet til Bunnis Liquidity Distribution Function (LDF), en specialfunktion i Uniswap v4, der er designet til at optimere afkastet for likviditetsudbydere. I modsætning til Uniswaps standardmekanik omfordeler LDF likviditet på tværs af prisklasser for at maksimere effektiviteten. Men angriberne opdagede, at de kunne manipulere kurven ved at foretage handler af bestemte størrelser og dermed fremtvinge fejlagtige rebalanceringsberegninger. Dette smuthul gav dem mulighed for gradvist at dræne puljemidler, mens de undgik øjeblikkelig opdagelse.

Ifølge Victor Tran, medstifter af KyberNetwork, skyldtes sårbarheden systemets følsomhed over for præcise handelsinput. Udnyttelsen viser, hvordan små afvigelser fra gennemprøvede modeller som Uniswap kan introducere systemiske svagheder. Udviklere står nu over for et voksende pres for at afbalancere innovation med strenge stresstest af nye mekanismer.

Krypto-hacks stiger, når angriberne udvikler taktik

Bunni-udnyttelsen passer ind i et bredere mønster af stigende kryptohacks, hvor der alene i august blev stjålet 163 millioner dollars på tværs af 16 hændelser. Det er en stigning på 15 % i forhold til juli, men stadig et fald på 47 % i forhold til året før, hvilket viser, at exploit-aktiviteten stiger, når kryptomarkederne tager fart. Især kom augusts største enkeltstående tab fra en social engineering-svindel til 91 millioner dollars, hvor en bitcoiner blev narret af angribere, der udgav sig for at være supportmedarbejdere.

Analytikere har også peget på et skift i retning af at gå efter centraliserede børser og personer med høj værdi, mens DeFi-protokoller stadig er modtagelige for manipulation af smarte kontrakter. På trods af forbedrede revisionsstandarder fortsætter hackere med at udnytte oversete designfejl eller komplekse sammensætningsrisici. For Bunni kan hændelsen tjene som en advarsel for andre protokoller, der anvender brugerdefineret likviditetslogik uden robuste sikkerhedsgennemgange.

For nylig skrev vi, at CoinDCX, en af Indiens største kryptovalutabørser, bekræftede et hack på 44 millioner dollars, men forsikrede brugerne om, at deres midler fortsat var sikre og upåvirkede. Virksomheden lovede at dække tabene fuldt ud fra sine egne reserver.

Dette materiale kan indeholde tredjepartsmeninger, ingen af dataene og oplysningerne på denne webside udgør investeringsrådgivning i henhold til vores Ansvarsfraskrivelse. Selvom vi overholder strenge Redaktionelle Retningslinjer, kan dette indlæg indeholde referencer til produkter fra vores partnere.