Points clés :
- L'échange décentralisé Bunni a subi une exploitation de smart contract alors que des pirates ont manipulé sa Fonction de Distribution de Liquidité (LDF).
- Les plateformes de sécurité blockchain SlowMist, PeckShieldAlert et Certik estiment à 2,4 millions de dollars les pertes dues au piratage.
- Les tokens DeFi ont subi une chute plus large, avec Across Protocol perdant plus de 5% car utilisé pour échanger des fonds.
L'échange décentralisé Bunni, le premier DEX construit sur Uniswap v4, a déclaré mardi avoir subi une exploitation de sécurité, confirmant une pause de toutes les fonctions de smart contract sur tous les réseaux.
Selon les experts en sécurité blockchain, le DEX a perdu près de 2,4 millions de dollars en crypto en raison d'une exploitation de smart contract sur Ethereum et Unichain.
Bunni DEX perd 2,4 millions de dollars dans une exploitation de Smart Contract
Bunni, propulsé par Uniswap v4, a confirmé qu'une exploitation de sécurité a impacté l'échange décentralisé (DEX) le 2 septembre. L'équipe a commencé à enquêter sur l'exploitation et fournira des mises à jour sur les pertes, les détails de l'exploitation et les possibilités de récupération.
La plateforme a mis en pause toutes les fonctions de smart contract sur tous les réseaux comme mesure de précaution pour éviter d'autres pertes de fonds.
Les plateformes de sécurité blockchain SlowMist, PeckShieldAlert et Certik ont révélé qu'une exploitation de smart contract a entraîné une perte de près de 2,4 millions de dollars. Les plateformes ont recommandé à la communauté crypto de s'abstenir de trader sur l'échange décentralisé.
Les pirates ont transféré des fonds vers 0xe04efd87f410e260cf940a3bcb8bc61f33464f2b.
En revanche, la société de sécurité blockchain Hacken a révélé un total de 8,4 millions de dollars subis par Bunni, 6 millions de dollars sur Unichain et 2,4 millions de dollars sur Ethereum.
La moitié des fonds volés sur Unichain ont été échangés contre ETH et transférés vers Ethereum dans 100 transactions de bridge ETH via la plateforme de bridge cross-chain Across Protocol.
Experts DeFi sur le piratage de Bunni
Michael Bentley, PDG d'Euler Labs, a déclaré que l'exploitation s'est produite sur les réseaux Unichain et Ethereum. Il a suggéré de retirer les fonds de Bunni, tout en confirmant qu'Euler n'était pas impacté.
D'autres protocoles DeFi, comme Falcon Finance, ont également confirmé qu'ils ne sont pas impactés par le piratage et surveillent de près la situation.
Victor Tran, PDG de Kyber Network, a expliqué le mécanisme derrière la courbe de liquidité de Bunni appelée Fonction de Distribution de Liquidité (LDF). Le DEX utilise sa propre courbe de liquidité au lieu du système d'Uniswap v4.
Bunni vérifie les changements dans sa courbe LDF après chaque transaction. Si des changements se produisent, le système calcule la quantité de liquidité supplémentaire existante et nécessite un rééquilibrage du pool pour maintenir le bon ratio de tokens.
Les pirates ont manipulé ce LDF en effectuant des transactions de taille spécifique. Cela a provoqué une rupture du calcul de rééquilibrage, donnant des résultats erronés sur la quantité que chaque part LP devrait posséder.
En répétant ce processus, l'exploiteur a retiré plus de tokens qu'il n'aurait dû dans des circonstances normales, vidant l'argent du pool. Il a dit :
Chute des tokens DeFi
L'exploitation a provoqué une chute des tokens DeFi de 2 à 5% en quelques heures. Les principaux tokens comme Uniswap et Aave ont chuté de plus de 2%, avec une baisse de près de 1% en une heure.
Le prix UNI se négociait à 9,51 $, en baisse de 2,21% au cours des dernières 24 heures. Tandis que le prix AAVE est retombé à 310 $ après une chute de plus de 2,1%.
Le token natif d'Across Protocol a plongé de plus de 5% au cours des dernières 24 heures, avec un prix se négociant à 0,147 $ au moment de la rédaction.
Le bas et le haut sur 24 heures étaient respectivement de 0,141 $ et 0,1561 $. Le volume de trading a augmenté de 18% au cours des dernières 24 heures.
Source : https://www.thecoinrepublic.com/2025/09/02/breaking-uniswap-powered-dex-bunni-suffers-2-4m-exploit-on-ethereum-unichain/



