Децентрализованный обмен (Декс), Как сообщается, Bunnixyz потерял 8,4 млн. Долл. США на основанный на ликвидности эксплойт безопасности.
По данным компании по охране цепочки Hacken, 6 миллионов долларов США из фондов Dex были украдены через блокчейн Unichain и 2,4 миллиона долларов через Ethereum. Все фонды Unichain были затем соединены в Ethereum с использованием протокола через Tow.
Подтверждая атаку в твите, Bunnixyz сказал, что она остановилась Умный контракт активность в своей сети и «активно исследовал» обстоятельства атаки. Он добавил, что скоро будет предоставить обновления.
🚨 Приложение Bunni повлияло на безопасность эксплойта. В качестве меры предосторожности мы приостановили все функции смарт -контракта во всех сетях. Наша команда активно расследует и скоро предоставит обновления. Спасибо за терпение.
— Bunni (@bunni_xyz) 2 сентября 2025 г.
Основанная в феврале 2025 года, Bunnixyz основан на автоматизированном рынке Uniswap v4 и в первую очередь использует Ethereum и Unichain Blockchains. В настоящее время он имеет общую сумму секунды (TVL), составив чуть более 50 миллионов долларов США, по данным Defillama, хотя в один момент этого года она превысила 80 миллионов долларов США.
Майкл Бентли, соучредитель протокола кредитования Euler, посоветовал пользователям удалить свои средства из Bunni в твиттере, добавив, что, хотя Dex Rebalances средств в Euler и вне его, протокол кредитования «не затронут или подвергается риску». Эйлер пережил свой собственный эксплойт в 2023 году, в котором хакеры крали почти 200 миллионов долларов, основная часть которого была впоследствии восстановлена.
Что случилось?
По словам аналитика в цепочке Виктора Трана, соучредителя Kyber Network, хакеры манипулировали «кривой ликвидности» Банни, также известной как его LDF (функция плотности ликвидности). Это система, которая вычисляет, сколько дополнительной ликвидности существует в рамках обмена и перебалансировать его пул ликвидности, чтобы сохранить правильное соотношение токенов.
1. Bunni — это крючок ликвидности, который работает на вершине UNISWAPV4. Вместо использования нормальной системы UnisWAPV4, Bunni имеет свою собственную кривую ликвидности, называемую LDF (функция распределения ликвидности).
2. После каждой сделки Bunni проверяет, изменилась ли его кривая LDF с момента последней торговли. Если это так,…
— Виктор Тран (@Vutran54) 2 сентября 2025 г.
Тран сказал, что хакеры манипулировали этим LDF, «делая сделки с очень специфическими размерами». Это привело к тому, что расчет перебалансировки сломался, что дало неверные результаты для того, сколько должна владеть каждая доля пула ликвидности.
Повторяя этот процесс, хакеры якобы сняли больше токенов, чем они должны были из Банни.
Сам Банни еще не подтвердил механизм, стоящий за атакой.
