Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Trading Onchain, Senza Andare Onchain
Converti e Trading in Blocco
Converti criptovalute con un clic e zero commissioni
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copia
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai Futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
Bunni DEX conferma la chiusura dopo aver perso 8,4 milioni di dollari nell’exploit di settembre

Bunni DEX conferma la chiusura dopo aver perso 8,4 milioni di dollari nell’exploit di settembre

Crypto.NewsCrypto.News2025/10/23 09:29
Mostra l'originale
Per:By Leon OkwatchEdited by Ankish Jain

In un nuovo duro colpo per l’industria della finanza decentralizzata, Bunni ha annunciato la sua chiusura a seguito di un grave exploit che ha interrotto le sue operazioni.

Sommario
  • Bunni DEX ha chiuso dopo aver perso 8,4 milioni di dollari in un exploit avvenuto a settembre.
  • Gli utenti possono ancora prelevare gli asset, con una distribuzione del tesoro pianificata.
  • I suoi smart contract sono stati resi open-source sotto licenza MIT.

Bunni, l’exchange decentralizzato noto per le sue innovazioni in termini di liquidità, ha ufficialmente chiuso dopo un grave exploit che ha prosciugato oltre 8,4 milioni di dollari dai fondi degli utenti.

La decisione è stata annunciata il 23 ottobre tramite l’account ufficiale X del progetto, dove il team ha dichiarato che l’attacco aveva bloccato la crescita e reso impossibile permettersi un rilancio sicuro. La chiusura segna la fine di uno degli exchange DeFi tecnicamente più ambiziosi costruiti sui hook Uniswap (UNI) V4.

L’hack lascia il progetto senza possibilità di recupero

L’attacco, che ha preso di mira i principali smart contract Ethereum (ETH) e Unichain di Bunni, è avvenuto all’inizio di settembre. Gli aggressori hanno sfruttato una vulnerabilità nella Liquidity Distribution Function del progetto, una funzione progettata per ottimizzare i rendimenti dei liquidity provider, permettendo loro di prelevare più asset di quanto spettasse tramite manipolazione di flash loan ed errori di arrotondamento.

Sono stati sottratti circa 8,4 milioni di dollari, principalmente in USDC e USDT, prima che il team bloccasse le operazioni dei contratti. È stata offerta una ricompensa del 10% per il recupero dei fondi, ma l’attaccante non ha mai risposto. Nonostante i precedenti audit di Trail of Bits e Cyfrin, il bug è stato classificato come un “difetto a livello logico” piuttosto che un errore di implementazione.

Dopo l’hack, il total value locked di Bunni è sceso da oltre 60 milioni di dollari a quasi zero, con le attività di trading e sviluppo completamente ferme.

Addio open-source e piano di compensazione per gli utenti

Nella dichiarazione di chiusura, il team di Bunni ha affermato che sarebbero stati necessari “sei o sette cifre” in costi di audit e monitoraggio, oltre a mesi di sviluppo, per riprendere le operazioni in sicurezza, una spesa che non poteva sostenere.

Gli utenti potranno comunque prelevare i fondi tramite il sito web di Bunni fino a nuovo avviso. Gli asset rimanenti del tesoro saranno distribuiti ai detentori di BUNNI, LIT e veBUNNI in base a uno snapshot una volta concluso il processo legale. I membri del team saranno esclusi dalla distribuzione.

Come ultima mossa, Bunni ha rilicenziato i suoi smart contract v2 da BUSL a MIT, rendendo le sue tecnologie, inclusi LDF, surge fees e il ribilanciamento autonomo, liberamente disponibili per altri sviluppatori. Il team ha dichiarato di continuare a collaborare con le forze dell’ordine per recuperare i fondi rubati.

La chiusura si aggiunge a un anno difficile per la sicurezza blockchain, con oltre 3,1 miliardi di dollari persi in hack ed exploit fino ad ora nel 2025.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!