Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnKvadratKo'proq
Ethereum birjasi BunniXYZ aqlli shartnoma ekspluatatsiyasi natijasida $2.3 million mablag‘dan mahrum bo‘ldi

Ethereum birjasi BunniXYZ aqlli shartnoma ekspluatatsiyasi natijasida $2.3 million mablag‘dan mahrum bo‘ldi

CryptopolitanCryptopolitan2025/09/02 10:54
Asl nusxasini ko'rsatish
tomonidan:By Hristina Vasileva

BunniXYZ o‘zining likvidlikni muvozanatlash smart-kontrakti orqali ekspluatatsiya qilindi va $2.3 million ko‘chirildi. Ekspluatator bir nechta tranzaksiyalar orqali smart-kontraktdagi xatolikdan foydalandi, bu esa noto‘g‘ri hisob-kitob qilib, ko‘proq tokenlar ajratilishiga olib keldi. BunniXYZ avgust oyida eng muvaffaqiyatli oylardan birini o‘tkazdi va TVL 60 million dollardan oshdi.

BunniXYZ Ethereum birjasida ruxsatsiz chiqimlar sodir bo‘ldi. On-chain tergovchilari ushbu voqeani xakerlik hujumi deb aniqladilar, yo‘qotishlar taxminan $2.3M ni tashkil etdi. 

BunniXYZ, Ethereum asosidagi markazlashmagan birja, o‘zining smart-kontraktlaridan biri orqali ekspluatatsiya qilindi. Xaker asosan stablecoinlarni ko‘chirdi, jami yo‘qotish $2.3M ni tashkil etdi. 

Tranzaksiya tarixiga asoslanib , xaker USDT va USDC vaultlariga hujum qilgan, so‘ng tokenlarni Ethereum ekotizimi orqali ko‘chirgan va natijada ETH va stablecoinlar aralashmasiga ega bo‘lgan. Birinchi daqiqalarda BunniXYZ loyihasi o‘z ilovasiga qilingan hujumni tan oldi va barcha smart-kontraktlarni yopdi. 

Xakerlikdan so‘ng, ekspluatator boshqa DeFi protokollari orqali mablag‘larni ETH ga swap qilishda davom etdi. 

Hujumdan keyingi bir soat ichida xaker mablag‘larni hali ko‘chirmagan yoki aralashtirmagan, faqat dastlabki DeFi protokollari orqali harakatlar bo‘lgan. BunniXYZ ga qilingan hujum so‘nggi kichik xakerliklar seriyasining bir qismi bo‘lib, $10M dan kam mablag‘ o‘g‘irlangan. 

Hatto nisbatan kichik hujumlar ham ko‘pincha protokollar obro‘siga putur yetkazadi va yangi DeFi markazlarini yo‘q qiladi. Eng so‘nggi smart-kontrakt ekspluatatsiyalaridan biri BetterBank ga qarshi bo‘lgan, deb Cryptopolitan xabar berdi . Bunday hujumlar ichki ishlar yoki DPRK xakerlari tomonidan Web3 ga zararli kod kiritilganiga shubha uyg‘otadi. 

Shuningdek qarang: Japan Post Bank 2026 yilgacha blokcheyn asosidagi raqamli yenni ishga tushirishni rejalashtirmoqda

BunniXYZ cho‘qqida hujumga uchradi

BunniXYZ — bu Ethereum va Unichain dan foydalanadigan DEX. Yangi bozor, shuningdek, Uniswap V4 texnologiyasidan foydalanib, maxsus vaultlar va yanada murakkab savdo qoidalari bilan bozorlar yaratadi. 

Boshqa bozorlar singari, BunniXYZ ham qiymati eng yuqori darajaga yetgach tez orada hujumga uchradi. Avgust oxirida birja vaultlarida $60M gacha mablag‘ bor edi. Bozor hali ham nisbatan kichik edi, fevral oyida ishga tushirilgan va yangi DeFi protokollari orasida o‘z o‘rnini topgan edi. 

Avgust DEX uchun eng muvaffaqiyatli oylardan biri bo‘ldi, hajmlar $1B dan oshdi. Birja aynan rehypothecation uchun likvidlik yaratayotgan edi, bozor pasayishlarida likvidatsiyalardan qochishga harakat qilgan. DEX likvidligi, shuningdek, Euler Protocol bilan passiv daromad uchun bog‘langan edi.

BunniXYZ Uniswap V4 hajmlarining kengayishidan foyda ko‘rdi, chunki protokol Ethereum da vaultlariga $393M va Unichain da $298M jalb qildi.

Xaker BunniXYZ likvidlik hisoblashini ekspluatatsiya qildi

Hujumdan keyingi tahlil shuni ko‘rsatdiki, BunniXYZ o‘zining maxsus likvidlik qayta hisoblash kontrakti tufayli zaif edi. DEX — bu Uniswap V4 texnologiyasidan foydalanadigan likvidlik hooki. Biroq, Uniswap’ning likvidlik hisoblashidan foydalanish o‘rniga, BunniXYZ Likvidlik Taqqoslash Funktsiyasini qayta hisoblaydi. 

Ekspluatator aniqladi ki, Likvidlik Taqqoslash Funktsiyasi ma’lum o‘lchamdagi savdolardan so‘ng buzilishi mumkin. Bu smart-kontrakt likvidlik havzasidan haqiqiy egalikdan ko‘ra ko‘proq tokenlarni to‘lab berishiga olib keldi va natijada birja bo‘shab qoldi. Hujumchi $2.3M yig‘ish uchun bir necha tranzaksiyani takrorlashi kerak edi, so‘ng ularni ETH ga swap qildi. Keyin ETH ni Aave ga depozit qilib, wallet’ning ethUSDC da $1.33M va ethUSDT da $1M saqladi.

Shuningdek qarang: Trump sudyadan Lisa Cook’ning Fed’da qolishiga to‘sqinlik qilishni so‘radi

BunniXYZ ilgari auditdan o‘tgan, lekin LDF xatosi birjaning keyingi versiyasida paydo bo‘lgan bo‘lishi mumkin. Eng ehtimoliy sabab — aniqlik xatosi bo‘lib, xakerga noto‘g‘ri qayta hisoblash asosida katta balans yig‘ish uchun bir nechta tranzaksiya qilishga to‘g‘ri keldi.

Agar siz buni o‘qiyotgan bo‘lsangiz, allaqachon oldindasiz. Bizning axborot byulletenimiz bilan oldinda qoling.

0
0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

Visa banklar va fintechlar uchun stablecoin bo‘yicha maslahat amaliyotini ishga tushirdi

Visa Stablecoins Advisory Practice’ni ishga tushirdi. Bu tashabbus banklar va fintech kompaniyalariga to‘lovlar va hisob-kitoblar uchun stablecoin’larni qabul qilishda yordam berishni maqsad qilgan.

Coinspeaker2025/12/15 22:44

BitMine 4 million ETH saqloviga yaqinlashmoqda, Tom Lee esa bozor barqarorligini ta'kidlamoqda

BitMine Immersion o‘zining Ethereum xazinasini 320 million dollarlik xarid bilan kengaytirdi va jami ETH zaxiralari deyarli to‘rt millionga yetdi, bu kompaniyaning strategik to‘plovini davom ettirayotganini ko‘rsatadi.

Coinspeaker2025/12/15 22:44
BitMine 4 million ETH saqloviga yaqinlashmoqda, Tom Lee esa bozor barqarorligini ta'kidlamoqda

American Bitcoin BTC zaxiralarini $500 millionga oshirdi, Bitcoin $90,000 dan pastga tushdi

American Bitcoin Corp o‘zining Bitcoin zaxirasini 261 BTC ga oshirdi va jami 5,044 BTC ga yetkazdi, bu esa 450 million dollardan ortiq qiymatga ega. Kompaniya korporativ egalari orasida 21-o‘rinda turadi.

Coinspeaker2025/12/15 22:43

Pi Coin narxi bashorati: Pi 28% ga tushdi, lekin bitta bullish pattern paydo bo‘ldi – Katta qayta tiklanish navbatdami?

PI token noyabr oyidan beri zaif natija ko‘rsatmoqda, so‘nggi ikki hafta ichida altcoin deyarli 10% ga qulab tushdi. Token ilgari qayta tiklangan qiymatining katta qismini allaqachon yo‘qotdi.

Coinspeaker2025/12/15 22:43
Pi Coin narxi bashorati: Pi 28% ga tushdi, lekin bitta bullish pattern paydo bo‘ldi – Katta qayta tiklanish navbatdami?
© 2025 Bitget