Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Биржа Ethereum BunniXYZ потеряла $2,3 млн из-за взлома смарт-контракта

Биржа Ethereum BunniXYZ потеряла $2,3 млн из-за взлома смарт-контракта

CryptopolitanCryptopolitan2025/09/02 10:54
Показать оригинал
Автор:By Hristina Vasileva

BunniXYZ подвергся эксплойту через свой смарт-контракт для ребалансировки ликвидности, в результате чего было перемещено 2.3 миллиона долларов. Злоумышленник совершил несколько транзакций, чтобы воспользоваться багом в смарт-контракте, который допускал ошибочные вычисления и начислял больше токенов. Август стал одним из самых успешных месяцев для BunniXYZ: TVL достигал пикового значения более 60 миллионов долларов.

На бирже BunniXYZ Ethereum произошла серия несанкционированных выводов средств. Блокчейн-исследователи определили это событие как взлом, с потерями около $2.3M. 

BunniXYZ, децентрализованная биржа на Ethereum, была скомпрометирована через один из своих смарт-контрактов. Хакер вывел в основном стейблкоины, общий ущерб составил $2.3M. 

Согласно истории транзакций , хакер атаковал хранилища USDT и USDC, затем переместил токены через экосистему Ethereum, в итоге получив смесь ETH и стейблкоинов. В первые минуты после атаки проект BunniXYZ распознал атаку на своё приложение и закрыл все смарт-контракты. 

Сразу после взлома злоумышленник продолжил обменивать средства на ETH через другие DeFi-протоколы. 

В течение часа после атаки хакер ещё не переместил и не смешал средства, за исключением первоначальных перемещений через DeFi-протоколы. Атака на BunniXYZ является частью последней серии относительно небольших взломов, при которых похищается менее $10M. 

Даже относительно небольшие атаки часто наносят ущерб репутации протоколов и разрушают новые DeFi-хабы. Одной из последних атак на смарт-контракты стала атака на BetterBank, как сообщал Cryptopolitan reported . Подобные атаки вызывают подозрения в инсайдерских действиях или внедрении вредоносного кода в Web3 хакерами из КНДР. 

See also Japan Post Bank plans to debut a blockchain-based digital yen by 2026

BunniXYZ атакован на пике

BunniXYZ — это DEX, использующий как Ethereum, так и Unichain. Новый рынок также использует технологию Uniswap V4 для создания специальных хранилищ и рынков с более сложными правилами торговли

Как и на других рынках, BunniXYZ подвергся атаке вскоре после достижения локального пика по заблокированной стоимости. В конце августа на бирже находилось до $60M в хранилищах. Рынок всё ещё оставался относительно небольшим после запуска в феврале и поиска своего места среди новых DeFi-протоколов. 

Август также стал одним из самых успешных месяцев для DEX, с объёмом торгов более $1B. Биржа специально наращивала ликвидность для rehypothecation , избегая ликвидаций во время падения рынка. Ликвидность DEX также была связана с Euler Protocol для пассивного дохода.

BunniXYZ воспользовался увеличением объёмов Uniswap V4, поскольку протокол привлёк более $393M в свои хранилища на Ethereum и $298M на Unichain.

Хакер использовал уязвимость в расчёте ликвидности BunniXYZ

Анализ после взлома показал, что BunniXYZ был уязвим из-за специфического контракта перерасчёта ликвидности. DEX представляет собой liquidity hook, использующий технологию Uniswap V4. Однако вместо использования расчёта ликвидности Uniswap, BunniXYZ пересчитывает Liquidity Distribution Function. 

Злоумышленник обнаружил , что Liquidity Distribution Function может быть нарушена при сделках определённого размера. Это означало, что смарт-контракт выплачивал больше токенов из пула ликвидности, чем реально имелось, что приводило к опустошению биржи. Атакующему пришлось провести несколько транзакций, чтобы в итоге получить $2.3M, а затем обменять их на ETH. Затем он внёс ETH в Aave, удерживая $1.33M в AethUSDC и $1M в AethUSDT согласно финальному балансу кошелька. 

See also Trump urges judge to block Lisa Cook’s bid to stay at Fed

BunniXYZ проходил предыдущие аудиты, но ошибка LDF могла появиться в более поздней версии биржи. Наиболее вероятной причиной является ошибка точности, которая требовала от хакера проведения нескольких транзакций для увеличения баланса на основе некорректного перерасчёта.

Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

SEC откладывает решения по ETF на HBAR и DOT, аналитики сохраняют оптимизм

SEC продлила рассмотрение ETF на HBAR и DOT, готовясь к предстоящим стандартам общего листинга.

Coinspeaker2025/09/08 15:41

Solana в 8 графиках: августовское издание

Solana получила $78 миллионов в доходах за август.

Blockworks2025/09/08 15:29
Solana в 8 графиках: августовское издание