Bitget App
Trade smarter
amp.open
wiki.nav.homeamp.sign_up
Bitget>
_news.coin_news.news>
Ethereum exchange BunniXYZ nawalan ng $2.3M dahil sa smart contract exploit

Ethereum exchange BunniXYZ nawalan ng $2.3M dahil sa smart contract exploit

Cryptopolitan2025/09/02 10:54
_news.coin_news.by: By Hristina Vasileva
UNI-0.83%AAVE-0.36%ETH+0.17%
Na-exploit ang BunniXYZ sa pamamagitan ng liquidity rebalancing smart contract nito, kung saan nailipat ang $2.3M. Gumawa ang exploiter ng maraming transaksyon upang samantalahin ang bug sa smart contract, na nagdulot ng maling kalkulasyon at nagbigay ng sobrang tokens. Isa sa mga pinaka-matagumpay na buwan ng BunniXYZ ay noong Agosto, na umabot ang peak TVL nito sa mahigit $60M.

Nakaranas ang BunniXYZ Ethereum exchange ng sunod-sunod na hindi awtorisadong paglabas ng pondo. Natukoy ng mga on-chain investigator na ito ay isang pag-hack, na nagdulot ng pagkalugi na humigit-kumulang $2.3M. 

Ang BunniXYZ, isang Ethereum decentralized exchange, ay na-exploit sa pamamagitan ng isa sa mga smart contract nito. Inilipat ng hacker ang karamihan sa mga stablecoin, na nagresulta sa kabuuang pagkalugi na $2.3M. 

Batay sa transaction history , inatake ng hacker ang USDT at USDC vaults, pagkatapos ay inilipat ang mga token sa loob ng Ethereum ecosystem, na nauwi sa halo ng ETH at mga stablecoin. Sa loob ng unang mga minuto, agad na kinilala ng BunniXYZ project ang pag-atake laban sa kanilang app at isinara ang lahat ng smart contracts. 

Pagkatapos ng pag-hack, nagpatuloy ang exploiter sa swap ng pondo papuntang ETH sa pamamagitan ng iba pang DeFi protocols. 

Sa loob ng isang oras matapos ang pag-atake, hindi pa inilipat o hinalo ng hacker ang mga pondo, maliban sa mga paunang galaw sa pamamagitan ng DeFi protocols. Ang pag-atake laban sa BunniXYZ ay bahagi ng pinakabagong serye ng mga relatibong maliit na pag-hack, na nagnakaw ng mas mababa sa $10M. 

Kahit ang mga relatibong maliit na pag-atake ay madalas na nagdudulot ng pinsala sa reputasyon ng mga protocol at sumisira sa mga bagong DeFi hub. Isa sa mga pinakabagong smart contract exploits ay laban sa BetterBank, ayon sa ulat ng Cryptopolitan reported . Ang ganitong mga pag-atake ay nagpapataas ng hinala ng insider jobs, o malisyosong code na ininject sa Web3 ng mga DPRK hacker. 

Tingnan din Japan Post Bank plans to debut a blockchain-based digital yen by 2026

Inatake ang BunniXYZ sa rurok ng tagumpay

Ang BunniXYZ ay isang DEX na gumagamit ng parehong Ethereum at Unichain. Ang bagong merkado ay gumagamit din ng Uniswap V4 technology upang lumikha ng mga espesyal na vault at merkado na may mas complex trading rules. 

Tulad ng ibang mga merkado, inatake ang BunniXYZ agad matapos maabot ang lokal na rurok ng halaga ng naka-lock na pondo. Sa pagtatapos ng Agosto, umabot sa $60M ang laman ng mga vault ng exchange. Ang merkado ay nanatiling relatibong maliit, matapos maglunsad noong Pebrero at makahanap ng puwesto sa mga bagong DeFi protocol. 

Ang Agosto rin ang isa sa pinakamatagumpay na buwan para sa DEX, na may higit sa $1B na volume. Partikular na binubuo ng exchange ang liquidity para sa rehypothecation , habang iniiwasan ang mga liquidation sa panahon ng pagbaba ng merkado. Ang DEX liquidity ay konektado rin sa Euler Protocol para sa passive income.

Sumakay ang BunniXYZ sa pinalawak na volume ng Uniswap V4, dahil ang protocol ay nakalikom ng higit sa $393M sa mga vault nito sa Ethereum at $298M sa Unichain.

In-exploit ng hacker ang kalkulasyon ng liquidity ng BunniXYZ

Ipinakita ng post-hack analysis na naging vulnerable ang BunniXYZ dahil sa partikular nitong liquidity recalculation contract. Ang DEX ay isang liquidity hook na gumagamit ng Uniswap V4 technology. Gayunpaman, sa halip na gamitin ang kalkulasyon ng liquidity ng Uniswap, muling kinukwenta ng BunniXYZ ang Liquidity Distribution Function. 

Nadiskubre ng exploiter na maaaring masira ang Liquidity Distribution Function mula sa mga trade na may partikular na laki. Nangangahulugan ito na magbabayad ang smart contract ng mas maraming token mula sa liquidity pool kaysa sa totoong pag-aari, na nauuwi sa pagkaubos ng exchange. Kinailangan ng attacker na ulitin ang maraming transaksyon upang makaipon ng $2.3M, pagkatapos ay i-swap ito papuntang ETH. Sa huli, dineposito niya ang ETH sa Aave, hawak ang $1.33M sa AethUSDC at $1M sa AethUSDT batay sa wallet’s final balance. 

Tingnan din Trump urges judge to block Lisa Cook’s bid to stay at Fed

Dumaan na sa mga nakaraang audit ang BunniXYZ, ngunit maaaring dumating ang LDF bug sa mas bagong bersyon ng exchange. Ang pinaka-malamang na dahilan ay isang precision bug, na nag-udyok sa hacker na magsagawa ng maraming transaksyon upang makaipon ng mas malaking balanse batay sa maling pagkalkula.

Kung binabasa mo ito, ikaw ay nangunguna na. Manatili diyan gamit ang aming newsletter.

_news.coin_news.disclaimer
PoolX: Naka-lock para sa mga bagong token.
Hanggang 12%. Palaging naka-on, laging may airdrop.
Mag Locked na ngayon!

_news.coin_news.may_like

Matatanggal na ba ang “mahigpit na hawak” sa virtual asset venture capital, at darating na ba ang tagsibol para sa mga crypto startup sa South Korea?

Inalis ng Small and Medium Business Venture Division ng South Korea at ng Gabinete, sa pamamagitan ng naaprubahang rebisyon ng "Special Act on Fostering Venture Businesses" noong Setyembre 9, ang "blockchain/virtual asset (cryptocurrency) trading at brokerage" mula sa listahan ng mga industriya na "restricted/prohibited for investment." Magiging epektibo ito sa Setyembre 16.

Chaincatcher2025/09/14 02:25
Ang Shibarium bridge ay nakaranas ng 'sopistikadong' flash loan attack, na nagresulta sa pagkawala ng $2.4 million

Mabilisang Balita: Ang Shibarium bridge, na nag-uugnay sa Layer 2 network at Ethereum, ay na-hack nitong Biyernes sa pamamagitan ng isang “sopistikadong” flash loan attack na nagresulta sa pagkawala ng $2.4 million. Pansamantalang itinigil ng mga developer ng Shiba Inu ang staking, unstaking, at mga kaugnay na proseso habang pinapalitan at ini-secure nila ang validator keys. Ang 4.6 million BONE tokens na ginamit ng attacker upang makuha ang pansamantalang validator power ay na-lock na. Ang presyo ng BONE ay biglang tumaas, ngunit agad ding bumagsak matapos ang pag-atake.

The Block2025/09/14 00:02

_news.coin_news.trending_news

_news.coin_news.more
1
Matatanggal na ba ang “mahigpit na hawak” sa virtual asset venture capital, at darating na ba ang tagsibol para sa mga crypto startup sa South Korea?
2
23 sentimo ng bawat dolyar ng buwis ay napupunta sa pagbabayad ng interes sa utang ng U.S.

_news.coin_news.crypto_prices

_news.coin_news.more
Bitcoin
Bitcoin
BTC
₱6,634,468.8
+0.04%
Ethereum
Ethereum
ETH
₱267,652.58
-0.57%
XRP
XRP
XRP
₱178.35
+0.56%
Tether USDt
Tether USDt
USDT
₱57.23
+0.01%
Solana
Solana
SOL
₱14,121.21
+1.85%
BNB
BNB
BNB
₱53,593.23
+0.91%
USDC
USDC
USDC
₱57.19
+0.01%
Dogecoin
Dogecoin
DOGE
₱16.71
+4.97%
TRON
TRON
TRX
₱20.08
-0.29%
Cardano
Cardano
ADA
₱53.03
-0.03%
Paano magbenta ng PI
Inililista ng Bitget ang PI – Buy or sell ng PI nang mabilis sa Bitget!
Trade na ngayon
Hindi pa Bitgetter?Isang welcome pack na nagkakahalaga ng 6200 USDT para sa mga bagong Bitgetters!
Mag-sign up na
Trade smarter