イーサリアムブロックチェーン取引所BunniXYZがスマートコントラクト攻撃で230万ドル流出という記事がBitcoinEthereumNews.comに掲載されました。BunniXYZイーサリアム取引所では一連の不正な出金が発生しました。オンチェーンデータの調査員はこの事象をハッキングと特定し、損失額は約230万ドルとされています。BunniXYZ、イーサリアム分散型取引所は、そのスマートコントラクトの1つを通じて攻撃されました。ハッカーは主にステーブルコインを移動させ、総損失額は230万ドルに達しました。 #CertiKInsight 🚨 @bunni_xyz BunniHubコントラクトで230万ドルの攻撃を特定しました。https://t.co/lZB0vzSMQx 攻撃者は資金を0xe04efd87f410e260cf940a3bcb8bc61f33464f2bに移動させました。警戒を怠らないでください! — CertiK Alert (@CertiKAlert) 2025年9月2日 トランザクション履歴によると、ハッカーはUSDTとUSDCのボールトを攻撃し、その後トークンをイーサリアムエコシステムを通じて移動させ、最終的にETHとステーブルコインの混合を手に入れました。最初の数分以内に、BunniXYZプロジェクトはそのアプリに対する攻撃を認識し、すべてのスマートコントラクトを閉鎖しました。 ハッキング後すぐに、攻撃者は他のDeFiプロトコルを通じて資金をETHに交換し続けました。 攻撃後の1時間の間に、ハッカーはDeFiプロトコルを通じた最初の動きを除いて、まだ資金を移動または混合していませんでした。BunniXYZに対する攻撃は、1000万ドル未満を盗む比較的小規模なハッキングの最新シリーズの一部です。 比較的小規模な攻撃でさえ、しばしばプロトコルの評判を損ない、新しいDeFiハブを破壊します。最近のスマートコントラクト攻撃の一つはBetterBankに対するものでした(Cryptopolitanの報道による)。このような攻撃は、インサイダーの仕業や、北朝鮮のハッカーによってWeb3に注入された悪意のあるコードの疑いを引き起こします。 ピーク時に攻撃されたBunniXYZ BunniXYZはイーサリアムとUnichain両方を使用するDEXです。この新しい市場はまた、Uniswap V4テクノロジーを使用して、より複雑な取引ルールを持つ特別なボールトと市場を作成しています。 他の市場と同様に、BunniXYZはロックされた価値のローカルピークに達した直後に攻撃されました。8月末、取引所はそのボールトに最大6000万ドルを保有していました。市場は立ち上げ後もまだ比較的小規模でした...イーサリアムブロックチェーン取引所BunniXYZがスマートコントラクト攻撃で230万ドル流出という記事がBitcoinEthereumNews.comに掲載されました。BunniXYZイーサリアム取引所では一連の不正な出金が発生しました。オンチェーンデータの調査員はこの事象をハッキングと特定し、損失額は約230万ドルとされています。BunniXYZ、イーサリアム分散型取引所は、そのスマートコントラクトの1つを通じて攻撃されました。ハッカーは主にステーブルコインを移動させ、総損失額は230万ドルに達しました。 #CertiKInsight 🚨 @bunni_xyz BunniHubコントラクトで230万ドルの攻撃を特定しました。https://t.co/lZB0vzSMQx 攻撃者は資金を0xe04efd87f410e260cf940a3bcb8bc61f33464f2bに移動させました。警戒を怠らないでください! — CertiK Alert (@CertiKAlert) 2025年9月2日 トランザクション履歴によると、ハッカーはUSDTとUSDCのボールトを攻撃し、その後トークンをイーサリアムエコシステムを通じて移動させ、最終的にETHとステーブルコインの混合を手に入れました。最初の数分以内に、BunniXYZプロジェクトはそのアプリに対する攻撃を認識し、すべてのスマートコントラクトを閉鎖しました。 ハッキング後すぐに、攻撃者は他のDeFiプロトコルを通じて資金をETHに交換し続けました。 攻撃後の1時間の間に、ハッカーはDeFiプロトコルを通じた最初の動きを除いて、まだ資金を移動または混合していませんでした。BunniXYZに対する攻撃は、1000万ドル未満を盗む比較的小規模なハッキングの最新シリーズの一部です。 比較的小規模な攻撃でさえ、しばしばプロトコルの評判を損ない、新しいDeFiハブを破壊します。最近のスマートコントラクト攻撃の一つはBetterBankに対するものでした(Cryptopolitanの報道による)。このような攻撃は、インサイダーの仕業や、北朝鮮のハッカーによってWeb3に注入された悪意のあるコードの疑いを引き起こします。 ピーク時に攻撃されたBunniXYZ BunniXYZはイーサリアムとUnichain両方を使用するDEXです。この新しい市場はまた、Uniswap V4テクノロジーを使用して、より複雑な取引ルールを持つ特別なボールトと市場を作成しています。 他の市場と同様に、BunniXYZはロックされた価値のローカルピークに達した直後に攻撃されました。8月末、取引所はそのボールトに最大6000万ドルを保有していました。市場は立ち上げ後もまだ比較的小規模でした...

イーサリアムの取引所BunniXYZがスマートコントラクトの脆弱性により230万ドル流出 Gpt: イーサリアムの取引所BunniXYZがスマートコントラクトの脆弱性により230万ドル流出

2025/09/02 16:23
8 分で読めます
本コンテンツに関するご意見・ご感想は、crypto.news@mexc.comまでご連絡ください。

BunniXYZ イーサリアム取引所で一連の不正な出金が発生。オンチェーン調査員はこの事象をハッキングと特定し、損失額は約230万ドルに達した。 

イーサリアム分散型取引所のBunniXYZは、そのスマートコントラクトの1つを通じて攻撃を受けた。ハッカーは主にステーブルコインを移動させ、総損失額は230万ドルとなった。 

トランザクション履歴によると、ハッカーはUSDTとUSDCのヴォールトを攻撃し、その後トークンをイーサリアムエコシステム経由で移動させ、最終的にETHとステーブルコインの混合を手に入れた。最初の数分以内に、BunniXYZプロジェクトはそのアプリに対する攻撃を認識し、すべてのスマートコントラクトを閉鎖した。 

ハッキング直後、攻撃者は他のDeFiプロトコルを通じて資金をETHにスワップし続けた。 

攻撃後の1時間の間に、ハッカーはDeFiプロトコルを通じた最初の動きを除いて、まだ資金の移動や混合を行っていなかった。BunniXYZに対する攻撃は、1000万ドル未満を盗む比較的小規模なハッキングの最新シリーズの一部である。 

比較的小規模な攻撃でさえ、しばしばプロトコルの評判を損ない、新しいDeFiハブを破壊する。最近のスマートコントラクト攻撃の一つはBetterBankに対するものであり、Cryptopolitanが報告した通りである。このような攻撃は、インサイダーの仕業や、北朝鮮のハッカーによってWeb3に注入された悪意のあるコードの疑いを高める。 

ピーク時に攻撃されたBunniXYZ

BunniXYZはイーサリアムとUnichain両方を使用する分散型取引所である。この新しい市場はまた、Uniswap V4技術を使用して、より複雑な取引ルールを持つ特別なヴォールトと市場を作成している。 

他の市場と同様に、BunniXYZはロックされた価値のローカルピークに達した直後に攻撃された。8月末、取引所はそのヴォールトに最大6000万ドルを保有していた。2月に立ち上げられ、新しいDeFiプロトコルの中で自らの位置を確立した後も、市場はまだ比較的小規模だった。 

8月はまた、取引高が10億ドルを超え、この分散型取引所にとって最も成功した月の一つでもあった。取引所は特に再担保化のための流動性を構築しながら、市場の下落時の清算を回避していた。分散型取引所の流動性はまた、受動的収入のためにEuler Protocolにもリンクされていた。

BunniXYZはUniswap V4の拡大された取引量に乗り、プロトコルはイーサリアム上のヴォールトに3億9300万ドル以上、Unichain上に2億9800万ドルを集めた。

ハッカーがBunniXYZの流動性計算を悪用

ハッキング後の分析によると、BunniXYZはその特定の流動性再計算コントラクトのために脆弱だったことが示された。この分散型取引所はUniswap V4技術を使用する流動性フックである。しかし、Uniswapの流動性計算を使用する代わりに、BunniXYZは流動性分配関数を再計算する。 

攻撃者は特定のサイズの取引から流動性分配関数が破綻する可能性を発見した。これは、スマートコントラクトが実際に所有しているよりも多くのトークンを流動性プールから支払い、最終的に取引所を枯渇させることを意味した。攻撃者は最終的に230万ドルを蓄積するために複数のトランザクションを繰り返す必要があり、その後それらをETHにスワップした。その後、ETHをAaveに預け入れ、ウォレットの最終残高に基づいて133万ドルをAethUSDCで、100万ドルをAethUSDTで保有することになった。 

BunniXYZは以前の監査を受けていたが、LDFバグは取引所の後のバージョンで発生した可能性がある。最も考えられる原因は精度のバグであり、ハッカーは欠陥のある再計算に基づいてより大きな残高を蓄積するために複数のトランザクションを実行する必要があった。

これを読んでいるあなたは、すでに先を行っています。私たちのニュースレターでその状態を維持しましょう。

出典: https://www.cryptopolitan.com/ethereum-exchange-bunnixyz-drained-2-3m/

市場の機会
Threshold ロゴ
Threshold価格(T)
$0.006135
$0.006135$0.006135
-2.58%
USD
Threshold (T) ライブ価格チャート
免責事項:このサイトに転載されている記事は、公開プラットフォームから引用されており、情報提供のみを目的としています。MEXCの見解を必ずしも反映するものではありません。すべての権利は原著者に帰属します。コンテンツが第三者の権利を侵害していると思われる場合は、削除を依頼するために crypto.news@mexc.com までご連絡ください。MEXCは、コンテンツの正確性、完全性、適時性について一切保証せず、提供された情報に基づいて行われたいかなる行動についても責任を負いません。本コンテンツは、財務、法律、その他の専門的なアドバイスを構成するものではなく、MEXCによる推奨または支持と見なされるべきではありません。

$30,000相当のPRL + 15,000 USDT

$30,000相当のPRL + 15,000 USDT$30,000相当のPRL + 15,000 USDT

PRLを入金&取引して、報酬を最大化!