Secara singkat
- Bursa terdesentralisasi BunniXYZ dilaporkan kehilangan $8,4 juta akibat eksploitasi keamanan berbasis likuiditas.
- DEX tersebut telah menghentikan semua aktivitas kontrak pintar di jaringannya dan sedang "aktif menyelidiki" serangan tersebut.
- Peretas dilaporkan memanipulasi "kurva likuiditas" Bunni, juga dikenal sebagai LDF, untuk melakukan eksploitasi.
Bursa terdesentralisasi (DEX) BunniXYZ dilaporkan kehilangan $8,4 juta akibat eksploitasi keamanan berbasis likuiditas.
Menurut perusahaan keamanan on-chain Hacken, $6 juta dana DEX dicuri melalui blockchain Unichain dan $2,4 juta melalui Ethereum. Semua dana Unichain kemudian dijembatani ke Ethereum menggunakan Protokol Across.
Mengkonfirmasi serangan tersebut dalam sebuah tweet, BunniXYZ mengatakan bahwa mereka telah menghentikan semua aktivitas kontrak pintar di jaringannya dan sedang "aktif menyelidiki" keadaan serangan tersebut. Mereka menambahkan bahwa akan memberikan pembaruan segera.
Didirikan pada Februari 2025, BunniXYZ berbasis pada pembuat pasar otomatis Uniswap v4, dan terutama menggunakan blockchain Ethereum dan Unichain. Saat ini memiliki Total Value Locked (TVL) lintas rantai sedikit di atas $50 juta menurut DeFiLlama, meskipun pernah melebihi $80 juta pada suatu titik di awal Agustus ini.
Michael Bentley, co-founder protokol peminjaman Euler, menyarankan pengguna untuk mengeluarkan dana mereka dari Bunni dalam sebuah tweet, menambahkan bahwa meskipun DEX menyeimbangkan kembali dana masuk dan keluar dari Euler, protokol peminjaman tersebut "tidak terpengaruh atau berisiko." Euler mengalami eksploitasi besar sendiri pada 2023 yang melihat peretas mencuri hampir $200 juta, sebagian besar kemudian berhasil dipulihkan.
Apa yang terjadi?
Menurut analis on-chain Victor Tran, co-founder Kyber Network, peretas memanipulasi "kurva likuiditas" Bunni, juga dikenal sebagai LDF (Liquidity Density Function). Ini adalah sistem yang menghitung berapa banyak likuiditas tambahan yang ada dalam bursa dan menyeimbangkan kembali pool likuiditasnya untuk menjaga rasio token yang tepat.
Tran mengatakan peretas memanipulasi LDF ini "dengan melakukan perdagangan dengan ukuran yang sangat spesifik." Hal ini menyebabkan perhitungan penyeimbangan kembali rusak, menghasilkan hasil yang tidak benar untuk berapa banyak yang seharusnya dimiliki oleh setiap bagian pool likuiditas.
Dengan mengulangi proses ini, peretas diduga menarik lebih banyak token daripada yang seharusnya bisa mereka lakukan dari Bunni.
Bunni sendiri belum mengkonfirmasi mekanisme di balik serangan tersebut.
Buletin Pengarahan Harian
Mulai setiap hari dengan berita utama saat ini, ditambah fitur orisinal, podcast, video, dan lainnya.
Sumber: https://decrypt.co/337673/decentralized-exchange-bunnixyz-loses-8-4m-in-liquidity-exploit



