分散型取引所BunniXYZ、流動性エクスプロイトで840万ドルを損失
分散型取引所(DEX)BunniXYZは、流動性に基づくセキュリティエクスプロイトにより、約840万ドルを失ったと報じられています。
オンチェーンセキュリティ企業Hackenによると、DEXの資金のうち600万ドルがUnichainブロックチェーンを通じて盗まれ、240万ドルがEthereumを通じて盗まれました。すべてのUnichain資金はAcross Protocolを使用してEthereumにブリッジされました。
BunniXYZはツイートで攻撃を確認し、ネットワーク上のすべてのスマートコントラクトの活動を一時停止し、攻撃の状況を「積極的に調査中」であると述べました。また、近日中にアップデートを提供すると付け加えました。
🚨 Bunniアプリはセキュリティエクスプロイトの影響を受けています。予防措置として、すべてのネットワークでスマートコントラクト機能を一時停止しました。私たちのチームは積極的に調査を行っており、近日中にアップデートを提供します。ご理解いただきありがとうございます。
2025年2月に設立されたBunniXYZは、自動マーケットメーカーUniswap v4を基盤としており、主にEthereumおよびUnichainブロックチェーンを利用しています。DeFiLlamaによると、現在のクロスチェーンのTotal Value Locked(TVL)は5,000万ドル強ですが、今年8月初旬には8,000万ドルを超えていました。
レンディングプロトコルEulerの共同創設者Michael Bentleyは、ツイートでユーザーにBunniから資金を引き出すよう勧告し、DEXがEuler内外で資金をリバランスしているものの、レンディングプロトコル自体は「影響を受けておらず、リスクもない」と付け加えました。Eulerは2023年に大規模なエクスプロイトを受け、ハッカーに約2億ドルを盗まれましたが、その大部分は後に回収されました。
何が起こったのか?
Kyber Networkの共同創設者でオンチェーンアナリストのVictor Tranによると、ハッカーはBunniの「流動性カーブ」、別名LDF(Liquidity Density Function)を操作しました。これは、取引所内にどれだけ余分な流動性が存在するかを計算し、トークンの適切な比率を維持するために流動性プールをリバランスするシステムです。
1. BunniはUniswapV4の上に構築された流動性フックです。UniswapV4の通常のシステムを使用する代わりに、Bunniは独自の流動性カーブであるLDF(Liquidity Distribution Function)を持っています。
2. 各取引後、Bunniは前回の取引以降にLDFカーブが変化したかどうかを確認します。もし変化していれば、…
Tranによれば、ハッカーは「非常に特定のサイズの取引」を行うことでこのLDFを操作しました。これによりリバランス計算が破綻し、各流動性プールシェアが所有すべき量の計算結果が誤ってしまいました。
このプロセスを繰り返すことで、ハッカーは本来引き出せる以上のトークンをBunniから引き出したとされています。
Bunni自身は、攻撃のメカニズムについてはまだ確認していません。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
米国Bitcoin ETF、楽観的な市場ムードの中で7億4100万ドルの流入を記録
Shibariumブリッジが「高度な」フラッシュローン攻撃を受け、240万ドルが流出
Shibariumブリッジは、Layer 2ネットワークとEthereumを接続するもので、金曜日に「高度な」フラッシュローン攻撃を受け、240万ドルが流出しました。Shiba Inuの開発者たちは、バリデーターキーの切り替えとセキュリティ確保の間、ステーキング、アンステーキング、および関連フローを一時停止しました。攻撃者が一時的なバリデーターパワーを獲得するために使用した460万BONEトークンはロックされています。攻撃を受けて、BONEの価格は急騰した後、急落しました。

Ethereum Foundationは、プライベートな書き込み、読み取り、証明を含むエンドツーエンドのプライバシーロードマップを策定
Ethereum Foundationの「Privacy & Scaling Explorations」チームは「Privacy Stewards of Ethereum」へリブランディングし、ブロックチェーン上で包括的なエンドツーエンドのプライバシー構築に向けた現状の進捗をまとめたロードマップを公開しました。このロードマップは、プライベートな書き込み、プライベートな読み取り、プライベートな証明という3つの重点分野に焦点を当てており、Ethereum上でのプライベートなオンチェーンアクションを普及させ、安価かつコンプライアンスに準拠したものにすることを目指しています。

PancakeSwapがBNB ChainでゲーミファイドされたBitcoinおよびEthereumの価格予測機能を追加
PancakeSwapは、BNB Chain上の予測市場を拡大し、ユーザーがビットコインとイーサリアムの価格変動に対して、5分間の短期ラウンドでベットできるようになりました。
暗号資産価格
もっと見る








