Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnWeb3広場もっと見る
取引
現物
暗号資産の売買
マージン
資本を増幅し、資金効率を最大化
Onchain
手間なく簡単にオンチェーン取引
交換とブロック取引
ワンクリックで手数料無料で暗号資産を交換
探索
Launchhub
チャンスを先取りし、スタートラインで優位に立つ
コピー
エリートトレーダーをワンクリックでコピー
Bots
シンプルで高速、そして信頼性の高いAI取引ボット
取引
USDT-M 先物
USDTで決済される先物
USDC-M 先物
USDCで決済される先物
Coin-M 先物
暗号資産で決済される先物
探索
先物ガイド
初心者から上級者までを対象とした先物取引のガイドブック
先物キャンペーン
豪華な報酬が待っている
商品一覧
資産を増やすための多彩な商品
シンプルEarn
好きなタイミングで入出金&リスクゼロで柔軟なリターンを獲得
On-chain Earn
元本をリスクにさらさずに、毎日利益を得る
仕組商品
市場の変動を乗り越えるための強力な金融イノベーション
VIP & ウェルスマネジメント
スマートなウェルスマネジメントのためのプレミアムサービス
借入
高い資金安全性を備えた柔軟な借入
分散型取引所BunniXYZ、流動性エクスプロイトで840万ドルを損失

分散型取引所BunniXYZ、流動性エクスプロイトで840万ドルを損失

CryptoNewsNetCryptoNewsNet2025/09/02 12:23
原文を表示
著者:decrypt.co

分散型取引所(DEX)BunniXYZは、流動性に基づくセキュリティエクスプロイトにより、約840万ドルを失ったと報じられています。

オンチェーンセキュリティ企業Hackenによると、DEXの資金のうち600万ドルがUnichainブロックチェーンを通じて盗まれ、240万ドルがEthereumを通じて盗まれました。すべてのUnichain資金はAcross Protocolを使用してEthereumにブリッジされました。

BunniXYZはツイートで攻撃を確認し、ネットワーク上のすべてのスマートコントラクトの活動を一時停止し、攻撃の状況を「積極的に調査中」であると述べました。また、近日中にアップデートを提供すると付け加えました。

🚨 Bunniアプリはセキュリティエクスプロイトの影響を受けています。予防措置として、すべてのネットワークでスマートコントラクト機能を一時停止しました。私たちのチームは積極的に調査を行っており、近日中にアップデートを提供します。ご理解いただきありがとうございます。

2025年2月に設立されたBunniXYZは、自動マーケットメーカーUniswap v4を基盤としており、主にEthereumおよびUnichainブロックチェーンを利用しています。DeFiLlamaによると、現在のクロスチェーンのTotal Value Locked(TVL)は5,000万ドル強ですが、今年8月初旬には8,000万ドルを超えていました。

レンディングプロトコルEulerの共同創設者Michael Bentleyは、ツイートでユーザーにBunniから資金を引き出すよう勧告し、DEXがEuler内外で資金をリバランスしているものの、レンディングプロトコル自体は「影響を受けておらず、リスクもない」と付け加えました。Eulerは2023年に大規模なエクスプロイトを受け、ハッカーに約2億ドルを盗まれましたが、その大部分は後に回収されました。

何が起こったのか?

Kyber Networkの共同創設者でオンチェーンアナリストのVictor Tranによると、ハッカーはBunniの「流動性カーブ」、別名LDF(Liquidity Density Function)を操作しました。これは、取引所内にどれだけ余分な流動性が存在するかを計算し、トークンの適切な比率を維持するために流動性プールをリバランスするシステムです。

1. BunniはUniswapV4の上に構築された流動性フックです。UniswapV4の通常のシステムを使用する代わりに、Bunniは独自の流動性カーブであるLDF(Liquidity Distribution Function)を持っています。

2. 各取引後、Bunniは前回の取引以降にLDFカーブが変化したかどうかを確認します。もし変化していれば、…

Tranによれば、ハッカーは「非常に特定のサイズの取引」を行うことでこのLDFを操作しました。これによりリバランス計算が破綻し、各流動性プールシェアが所有すべき量の計算結果が誤ってしまいました。

このプロセスを繰り返すことで、ハッカーは本来引き出せる以上のトークンをBunniから引き出したとされています。

Bunni自身は、攻撃のメカニズムについてはまだ確認していません。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

Shibariumブリッジが「高度な」フラッシュローン攻撃を受け、240万ドルが流出

Shibariumブリッジは、Layer 2ネットワークとEthereumを接続するもので、金曜日に「高度な」フラッシュローン攻撃を受け、240万ドルが流出しました。Shiba Inuの開発者たちは、バリデーターキーの切り替えとセキュリティ確保の間、ステーキング、アンステーキング、および関連フローを一時停止しました。攻撃者が一時的なバリデーターパワーを獲得するために使用した460万BONEトークンはロックされています。攻撃を受けて、BONEの価格は急騰した後、急落しました。

The Block2025/09/14 00:02
Shibariumブリッジが「高度な」フラッシュローン攻撃を受け、240万ドルが流出

Ethereum Foundationは、プライベートな書き込み、読み取り、証明を含むエンドツーエンドのプライバシーロードマップを策定

Ethereum Foundationの「Privacy & Scaling Explorations」チームは「Privacy Stewards of Ethereum」へリブランディングし、ブロックチェーン上で包括的なエンドツーエンドのプライバシー構築に向けた現状の進捗をまとめたロードマップを公開しました。このロードマップは、プライベートな書き込み、プライベートな読み取り、プライベートな証明という3つの重点分野に焦点を当てており、Ethereum上でのプライベートなオンチェーンアクションを普及させ、安価かつコンプライアンスに準拠したものにすることを目指しています。

The Block2025/09/14 00:02
Ethereum Foundationは、プライベートな書き込み、読み取り、証明を含むエンドツーエンドのプライバシーロードマップを策定

PancakeSwapがBNB ChainでゲーミファイドされたBitcoinおよびEthereumの価格予測機能を追加

PancakeSwapは、BNB Chain上の予測市場を拡大し、ユーザーがビットコインとイーサリアムの価格変動に対して、5分間の短期ラウンドでベットできるようになりました。

Coinspeaker2025/09/13 23:47