简述
- 据报道,去中心化交易所BunniXYZ因流动性安全漏洞损失了840万美元。
- 该DEX已暂停其网络上的所有智能合约活动,并"积极调查"这次攻击。
- 据报道,黑客操纵了Bunni的"流动性曲线"(也称为LDF)来实施这次漏洞利用。
据报道,去中心化交易所(DEX)BunniXYZ因流动性安全漏洞损失了840万美元。
根据链上安全公司Hacken的消息,该DEX有600万美元的资金通过Unichain区块链被盗,另有240万美元通过Ethereum被盗。所有Unichain资金随后使用Across协议被桥接到Ethereum。
BunniXYZ在一条推文中确认了这次攻击,表示已暂停其网络上的所有智能合约活动,并"积极调查"攻击情况。该交易所补充说将很快提供更新信息。
BunniXYZ成立于2025年2月,基于自动做市商Uniswap v4,主要使用Ethereum和Unichain区块链。根据DeFiLlama的数据,它目前的跨链总锁仓价值(TVL)略高于5000万美元,尽管在今年8月早些时候一度超过8000万美元。
借贷协议Euler的联合创始人Michael Bentley在一条推文中建议用户从Bunni撤出资金,并补充说,虽然该DEX在Euler中进行资金再平衡,但借贷协议"不受影响或风险"。Euler在2023年曾遭受重大漏洞攻击,黑客窃取了近2亿美元,其中大部分后来被追回。
发生了什么?
根据链上分析师、Kyber Network联合创始人Victor Tran的说法,黑客操纵了Bunni的"流动性曲线",也称为其LDF(流动性密度函数)。这是一个计算交易所内存在多少额外流动性并重新平衡其流动性池以保持正确代币比例的系统。
Tran表示,黑客"通过进行特定规模的交易"操纵了这个LDF。这导致再平衡计算出错,产生了关于每个流动性池份额应拥有多少的不正确结果。
通过重复这一过程,黑客据称从Bunni提取了比他们本应能够提取的更多代币。
Bunni本身尚未确认攻击背后的机制。
每日简报通讯
每天以当前热门新闻开始您的一天,外加原创特色内容、播客、视频等更多资讯。
来源:https://decrypt.co/337673/decentralized-exchange-bunnixyz-loses-8-4m-in-liquidity-exploit



