Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
La piattaforma di scambio decentralizzata BunniXYZ perde 8,4 milioni di dollari in un exploit di liquidità

La piattaforma di scambio decentralizzata BunniXYZ perde 8,4 milioni di dollari in un exploit di liquidità

CryptoNewsNetCryptoNewsNet2025/09/02 12:23
Mostra l'originale
Per:decrypt.co

La exchange decentralizzata (DEX) BunniXYZ avrebbe perso 8,4 milioni di dollari a causa di un exploit di sicurezza basato sulla liquidità.

Secondo la società di sicurezza on-chain Hacken, 6 milioni di dollari dei fondi della DEX sono stati rubati tramite la blockchain Unichain e 2,4 milioni tramite Ethereum. Tutti i fondi su Unichain sono stati poi trasferiti su Ethereum utilizzando Across Protocol.

Confermando l'attacco in un tweet, BunniXYZ ha dichiarato di aver sospeso tutte le attività degli smart contract sulla propria rete e di essere “attivamente impegnata nelle indagini” sulle circostanze dell'attacco. Ha aggiunto che fornirà aggiornamenti a breve.

🚨 L'app Bunni è stata colpita da un exploit di sicurezza. Come precauzione, abbiamo sospeso tutte le funzioni degli smart contract su tutte le reti. Il nostro team sta indagando attivamente e fornirà aggiornamenti a breve. Grazie per la vostra pazienza.

Fondata a febbraio 2025, BunniXYZ si basa sull'automated market maker Uniswap v4 e utilizza principalmente le blockchain Ethereum e Unichain. Attualmente ha un Total Value Locked (TVL) cross-chain di poco superiore a 50 milioni di dollari secondo DeFiLlama, anche se ad agosto aveva superato gli 80 milioni.

Michael Bentley, co-fondatore del protocollo di lending Euler, ha consigliato agli utenti di rimuovere i propri fondi da Bunni in un tweet, aggiungendo che, sebbene la DEX riequilibri i fondi dentro e fuori da Euler, il protocollo di lending "non è stato colpito né è a rischio." Euler ha subito un importante exploit nel 2023, durante il quale gli hacker hanno rubato quasi 200 milioni di dollari, la maggior parte dei quali è stata successivamente recuperata.

Cosa è successo?

Secondo l'analista on-chain Victor Tran, co-fondatore di Kyber Network, gli hacker hanno manipolato la “liquidity curve” di Bunni, nota anche come LDF (Liquidity Density Function). Questo è il sistema che calcola quanta liquidità extra esiste all'interno della exchange e riequilibra il pool di liquidità per mantenere il giusto rapporto tra i token.

1. Bunni è un liquidity hook che funziona sopra UniswapV4. Invece di utilizzare il sistema normale di UniswapV4, Bunni ha la propria curva di liquidità chiamata LDF (Liquidity Distribution Function).

2. Dopo ogni trade, Bunni verifica se la sua curva LDF è cambiata rispetto all'ultimo trade. Se è cambiata,…

Tran ha affermato che gli hacker hanno manipolato questa LDF “effettuando trade di dimensioni molto specifiche.” Questo ha causato un malfunzionamento nel calcolo del riequilibrio, producendo risultati errati su quanto ogni quota del pool di liquidità dovesse possedere.

Ripetendo questo processo, gli hacker avrebbero prelevato più token di quanti avrebbero dovuto poter prelevare da Bunni.

Bunni stessa non ha ancora confermato il meccanismo dietro l'attacco.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

DBA Asset Management propone un taglio audace dell'offerta di HYPE Coin

In sintesi, l’ecosistema Hyperliquid sta valutando una significativa riduzione dell’offerta di HYPE coin. I sostenitori credono che questa riduzione aumenterebbe la trasparenza e allineerebbe il valore di mercato. L’altcoin è aumentato del 1.200%, mostrando il potenziale di raggiungere i 100 dollari entro la fine dell’anno.

Cointurk2025/09/23 20:04
DBA Asset Management propone un taglio audace dell'offerta di HYPE Coin

Fold, Stripe & Visa lanciano una carta di credito Bitcoin

Fold collabora con Stripe e Visa per introdurre una nuova Bitcoin Credit Card, aumentando la spesa in criptovalute e i premi. Come funziona la Bitcoin Credit Card e perché questo è importante per l’adozione delle criptovalute.

Coinomedia2025/09/23 19:54
Fold, Stripe & Visa lanciano una carta di credito Bitcoin

La SEC punta a dicembre per il lancio dell'esenzione per l'innovazione crypto

La SEC prevede di lanciare a dicembre l'esenzione per l'innovazione al fine di accelerare il lancio di prodotti crypto. Che cos'è l'"esenzione per l'innovazione"? Reazioni dell'industria e prossimi passi.

Coinomedia2025/09/23 19:54
La SEC punta a dicembre per il lancio dell'esenzione per l'innovazione crypto