Spready od 0,0 pips i bonusy do 100%!
Szybkie wpłaty i wypłaty — natychmiastowy dostęp do Twoich zarobków.
roboforex mini
Zacznij teraz!

Zdecentralizowana giełda Bunni wstrzymuje kontrakty po włamaniu na kwotę 2,4 mln USD

Zdecentralizowana giełda Bunni wstrzymuje kontrakty po włamaniu na kwotę 2,4 mln USD
Hakerzy wykorzystują funkcję dystrybucji płynności Bunni do kradzieży funduszy

Zdecentralizowana giełda Bunni doznała naruszenia bezpieczeństwa, które spowodowało utratę około 2,4 miliona dolarów w stablecoinach.

Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.

Według danych onchain, skradzione środki obejmowały 1,33 miliona dolarów w USDC i 1,04 miliona dolarów w USDT, a atak był skierowany w szczególności na inteligentne kontrakty oparte na Ethereum, donosi Cointelegraph.

W odpowiedzi zespół Bunni wstrzymał wszystkie funkcje kontraktowe w obsługiwanych sieciach i wezwał użytkowników do wycofania pozostałych środków. Główny współpracownik, @Psaul26ix, bezpośrednio ostrzegł na X, że użytkownicy powinni "usunąć go jak najszybciej", podkreślając pilną potrzebę zabezpieczenia aktywów. Chociaż Bunni nie opublikował jeszcze szczegółowej sekcji zwłok, exploit podkreśla luki w zabezpieczeniach nawet w ugruntowanych protokołach DeFi. Włamanie wpisuje się w rosnący trend ukierunkowanych ataków w 2025 r. w miarę wzrostu popularności DeFi, ale bezpieczeństwo pozostaje w tyle za innowacjami.

Jak atakujący wykorzystali funkcję dystrybucji płynności Bunni

Wstępna analiza sugeruje, że exploit był powiązany z funkcją dystrybucji płynności (LDF) Bunni, niestandardową funkcją zbudowaną na Uniswap v4, zaprojektowaną w celu optymalizacji zwrotów dla dostawców płynności. W przeciwieństwie do domyślnej mechaniki Uniswap, LDF realokuje płynność w różnych przedziałach cenowych, aby zmaksymalizować wydajność. Atakujący odkryli jednak, że mogą manipulować krzywą, dokonując transakcji o określonych rozmiarach, wymuszając błędne obliczenia równoważenia. Luka ta dała im możliwość stopniowego drenażu środków z puli, unikając jednocześnie natychmiastowego wykrycia.

Według Victora Trana, współzałożyciela KyberNetwork, luka wynikała z wrażliwości systemu na precyzyjne dane wejściowe transakcji. Exploit ten pokazuje, jak niewielkie odchylenia od sprawdzonych modeli, takich jak Uniswap, mogą wprowadzać słabości systemowe. Deweloperzy stoją teraz w obliczu rosnącej presji, aby zrównoważyć innowacje z rygorystycznymi testami warunków skrajnych nowych mechanizmów.

Wzrost liczby włamań do kryptowalut w miarę ewolucji taktyki atakujących

Exploit Bunni wpisuje się w szerszy wzorzec rosnącej liczby włamań do kryptowalut, a w samym sierpniu skradziono 163 miliony dolarów w 16 incydentach. Oznacza to 15% wzrost w porównaniu z lipcem, choć nadal spadek o 47% rok do roku, co pokazuje, że aktywność exploitów rośnie, gdy rynki kryptowalut nabierają rozpędu. Warto zauważyć, że największa pojedyncza strata w sierpniu pochodziła z oszustwa socjotechnicznego o wartości 91 milionów dolarów, w którym Bitcoiner został oszukany przez atakujących udających personel pomocniczy.

Analitycy zwrócili również uwagę na przesunięcie w kierunku scentralizowanych giełd i osób o wysokiej wartości, podczas gdy protokoły DeFi pozostają podatne na manipulacje inteligentnymi kontraktami. Pomimo ulepszonych standardów audytu, hakerzy nadal wykorzystują przeoczone wady projektowe lub złożone zagrożenia związane z kompozycyjnością. Dla Bunni incydent ten może służyć jako lekcja przestrogi dla innych protokołów przyjmujących niestandardową logikę płynności bez solidnych przeglądów bezpieczeństwa.

Niedawno pisaliśmy, że CoinDCX, jedna z największych indyjskich giełd kryptowalut, potwierdziła włamanie o wartości 44 milionów dolarów, ale zapewniła użytkowników, że ich fundusze pozostają bezpieczne i nienaruszone. Firma zobowiązała się w pełni pokryć straty ze swoich rezerw skarbowych.

Ten materiał może zawierać opinie osób trzecich, żadne dane ani informacje na tej stronie nie stanowią porady inwestycyjnej zgodnie z naszym Zastrzeżeniem. Chociaż przestrzegamy surowych Zasad Redakcyjnych, ten post może zawierać odniesienia do produktów naszych partnerów.

Najnowsze wiadomości crypto

  • Przez Olga Shendetskaya
  • 15 godzin temu
MetaMask wprowadza portfel dla agentów AI z dostępem do DeFi
Wiadomości kryptowalutowe
  • Przez Eugene Komchuk
  • 15 godzin temu
Sam Bankman-Fried formalnie ubiega się o ułaskawienie u Trumpa
Wiadomości kryptowalutowe
Tygodniowe najlepsze bonusy
50% (do 200 USD)
bonus depozytowy dla wszystkich klientów
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
30$
Bonus bez depozytu z RoboForex
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 8000 USDT
Zacznij od założenia konta!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
Dla tych, którzy kochają ryzyko!
Wypróbuj opcje binarne.
Podwój swoje pieniądze w kilka minut.
Pocket Option
Wypróbuj
Ostrzeżenie! Reklamodawca nie podlega regulacjom w Twoim kraju. Wysokie ryzyko utraty całego kapitału. Handluj tym, co chcesz stracić. To nie jest porada inwestycyjna.