對去中心化金融產業來說,這是一個新的打擊,Bunni 在遭受嚴重漏洞攻擊導致其運營停止後宣布關閉。Bunni,這個以流動性創新聞名的去中心化交易所,在遭受重大漏洞攻擊後已正式關閉...對去中心化金融產業來說,這是一個新的打擊,Bunni 在遭受嚴重漏洞攻擊導致其運營停止後宣布關閉。Bunni,這個以流動性創新聞名的去中心化交易所,在遭受重大漏洞攻擊後已正式關閉...

Bunni DEX 確認在 9 月遭攻擊損失 840 萬美元後關閉

對去中心化金融產業來說是一個新的打擊,Bunni 在遭受嚴重漏洞攻擊導致運營停止後宣布關閉。

摘要
  • Bunni DEX 在 9 月遭受漏洞攻擊損失 840 萬美元後關閉。
  • 用戶仍可提取資產,並計劃進行資金庫分配。
  • 其智能合約已在 MIT 許可下開源。

以流動性創新聞名的去中心化交易所 Bunni,在一次導致用戶資金流失超過 840 萬美元的重大漏洞攻擊後正式關閉。

該決定於 10 月 23 日(UTC +8)通過項目的官方 X 帳戶宣布,團隊表示黑客攻擊已經阻礙了增長,使項目無法負擔安全重啟的費用。這次關閉標誌著建立在 Uniswap (UNI) V4 鉤子上的 DeFi 最具技術野心的交易所之一的終結。

黑客攻擊使項目無法恢復

這次攻擊針對 Bunni 的主要 Ethereum (ETH) 和 Unichain 智能合約,發生在 9 月初。攻擊者利用了項目流動性分配功能 (Liquidity Distribution Function) 中的漏洞,這一功能原本設計用於優化流動性提供者回報,但攻擊者通過閃電貸操縱和四捨五入錯誤,提取了超過其應得的資產。

在團隊凍結合約操作前,大約 840 萬美元被耗盡,主要是 USDC 和 USDT。團隊提供了 10% 的賞金以恢復資金,但攻擊者從未回應。儘管 Trail of Bits 和 Cyfrin 早前進行了審計,但這個漏洞被歸類為「邏輯層面缺陷」而非實施錯誤。

自黑客攻擊以來,Bunni 的總鎖定價值已從超過 6000 萬美元降低到接近零,交易和開發活動也陷入停滯。

開源告別和用戶賠償計劃

在其關閉聲明中,Bunni 團隊表示,要安全恢復運營,需要「六到七位數」的審計和監控成本,加上數月的重新開發,這是他們無法承擔的費用。

用戶仍可通過 Bunni 網站提取資金,直到另行通知。剩餘的資金庫資產將在法律程序結束後,根據快照分配給 BUNNI、LIT 和 veBUNNI 持有者。團隊成員將被排除在分配之外。

作為最後一步,Bunni 將其 v2 智能合約的許可從 BUSL 更改為 MIT,使其技術(包括 LDF、激增費用和自主再平衡)可供其他開發者免費使用。團隊表示,他們繼續與執法部門合作以恢復被盜資金。

這次關閉為區塊鏈安全艱難的一年雪上加霜,2025 年迄今為止,黑客攻擊和漏洞利用已造成超過 31 億美元的損失。

市場機遇
FINANCE 圖標
FINANCE實時價格 (FINANCE)
$0,0002084
$0,0002084$0,0002084
+0,43%
USD
FINANCE (FINANCE) 實時價格圖表
免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 [email protected] 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。