Zdecentralizowana giełda Bunni wstrzymuje kontrakty po włamaniu na kwotę 2,4 mln USD
Zdecentralizowana giełda Bunni doznała naruszenia bezpieczeństwa, które spowodowało utratę około 2,4 miliona dolarów w stablecoinach.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Według danych onchain, skradzione środki obejmowały 1,33 miliona dolarów w USDC i 1,04 miliona dolarów w USDT, a atak był skierowany w szczególności na inteligentne kontrakty oparte na Ethereum, donosi Cointelegraph.
W odpowiedzi zespół Bunni wstrzymał wszystkie funkcje kontraktowe w obsługiwanych sieciach i wezwał użytkowników do wycofania pozostałych środków. Główny współpracownik, @Psaul26ix, bezpośrednio ostrzegł na X, że użytkownicy powinni "usunąć go jak najszybciej", podkreślając pilną potrzebę zabezpieczenia aktywów. Chociaż Bunni nie opublikował jeszcze szczegółowej sekcji zwłok, exploit podkreśla luki w zabezpieczeniach nawet w ugruntowanych protokołach DeFi. Włamanie wpisuje się w rosnący trend ukierunkowanych ataków w 2025 r. w miarę wzrostu popularności DeFi, ale bezpieczeństwo pozostaje w tyle za innowacjami.
Jak atakujący wykorzystali funkcję dystrybucji płynności Bunni
Wstępna analiza sugeruje, że exploit był powiązany z funkcją dystrybucji płynności (LDF) Bunni, niestandardową funkcją zbudowaną na Uniswap v4, zaprojektowaną w celu optymalizacji zwrotów dla dostawców płynności. W przeciwieństwie do domyślnej mechaniki Uniswap, LDF realokuje płynność w różnych przedziałach cenowych, aby zmaksymalizować wydajność. Atakujący odkryli jednak, że mogą manipulować krzywą, dokonując transakcji o określonych rozmiarach, wymuszając błędne obliczenia równoważenia. Luka ta dała im możliwość stopniowego drenażu środków z puli, unikając jednocześnie natychmiastowego wykrycia.
Według Victora Trana, współzałożyciela KyberNetwork, luka wynikała z wrażliwości systemu na precyzyjne dane wejściowe transakcji. Exploit ten pokazuje, jak niewielkie odchylenia od sprawdzonych modeli, takich jak Uniswap, mogą wprowadzać słabości systemowe. Deweloperzy stoją teraz w obliczu rosnącej presji, aby zrównoważyć innowacje z rygorystycznymi testami warunków skrajnych nowych mechanizmów.
Wzrost liczby włamań do kryptowalut w miarę ewolucji taktyki atakujących
Exploit Bunni wpisuje się w szerszy wzorzec rosnącej liczby włamań do kryptowalut, a w samym sierpniu skradziono 163 miliony dolarów w 16 incydentach. Oznacza to 15% wzrost w porównaniu z lipcem, choć nadal spadek o 47% rok do roku, co pokazuje, że aktywność exploitów rośnie, gdy rynki kryptowalut nabierają rozpędu. Warto zauważyć, że największa pojedyncza strata w sierpniu pochodziła z oszustwa socjotechnicznego o wartości 91 milionów dolarów, w którym Bitcoiner został oszukany przez atakujących udających personel pomocniczy.
Analitycy zwrócili również uwagę na przesunięcie w kierunku scentralizowanych giełd i osób o wysokiej wartości, podczas gdy protokoły DeFi pozostają podatne na manipulacje inteligentnymi kontraktami. Pomimo ulepszonych standardów audytu, hakerzy nadal wykorzystują przeoczone wady projektowe lub złożone zagrożenia związane z kompozycyjnością. Dla Bunni incydent ten może służyć jako lekcja przestrogi dla innych protokołów przyjmujących niestandardową logikę płynności bez solidnych przeglądów bezpieczeństwa.
Niedawno pisaliśmy, że CoinDCX, jedna z największych indyjskich giełd kryptowalut, potwierdziła włamanie o wartości 44 milionów dolarów, ale zapewniła użytkowników, że ich fundusze pozostają bezpieczne i nienaruszone. Firma zobowiązała się w pełni pokryć straty ze swoich rezerw skarbowych.
bonus depozytowy dla wszystkich klientów
- Forex
- Crypto