自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

邦尼去中心化交易所因840万美元黑客攻击耗尽恢复资金宣布永久关停

2025-10-23 18:09:14
收藏

去中心化交易所Bunni宣布永久关闭

本周,一家曾快速崛起并管理近8000万美元锁定资产规模的去中心化交易所宣布永久关闭,成为48小时内第二个停止运营的加密货币重大项目,凸显了金融压力和安全隐患对该行业的持续冲击。

流动性分配漏洞遭利用

基于Uniswap V4技术构建的Bunni交易所周三确认,在9月2日遭遇840万美元的安全事件后,无力承担六至七位数的安全重启成本。该攻击利用了其专有流动性分配功能的关键漏洞,这个原本用于优化流动性提供者收益的机制,因复杂的舍入误差问题被攻击者通过闪电贷操纵内部计算。

安全分析显示,漏洞源于协议提现功能的意外后果。开发者错误假设向下舍入关键值会增加闲置余额,结果适得其反——攻击者得以提取不成比例的代币,同时仅销毁极少量流动性。黑客通过精确校准的交易金额干扰系统再平衡计算,最终从以太坊和Unichain网络分别盗取约240万和600万美元资产。

急速崛起骤然落幕

对这家曾实现爆炸式增长的平台而言,关闭标志着戏剧性转折。数据显示,其锁定总价值从2025年6月中旬的223万美元飙升至8月19日的近8000万美元,35倍增幅显示市场对其创新自动做市商技术的强烈需求。虽然平台曾接受多家知名安全公司审计,但尚不清楚漏洞是否在审计范围,或源于后续代码变更——这是快速迭代的DeFi协议常见风险。

难以承受的重启成本

团队在声明中解释,安全重启需要全面审计、持续监控基础设施和数月业务重建的巨额投入。"单审计和监控费用就需六至七位数资金,这是我们无力承担的。"被盗资产已通过混币器转移,极大增加了追回难度。团队曾向攻击者提供10%赏金以期返还资金,同时持续配合执法部门。

尽管关闭,用户仍可通过官网提取剩余资产。项目计划将金库余额分配给代币持有者(排除团队成员),并将V2智能合约从商业许可证转为MIT开源许可,使其流动性分配功能、峰值费用等创新技术可供开发者自由使用。

48小时内第二个DeFi项目关闭

Bunni关闭前一日,另一重要项目Kadena也宣布停止运营。这个由摩根大通前区块链工程师创建、采用独特"编织"多链架构的项目,其原生代币在停运公告后90分钟内暴跌60%,目前价格较历史高点下跌超99%。虽然网络仍将通过独立矿工运行,但核心团队的离开使其前景充满不确定性。

行业安全危机加剧

接连关闭事件凸显了中小区块链项目在市场困境和安全威胁下的生存压力。2025年8月,DeFi领域仅16起安全事件就造成超1.63亿美元损失,较上月增长15%。过去两个月全行业因攻击和诈骗损失超3亿美元,其中DeFi占比突出。

安全专家指出,攻击者日益瞄准具有复杂定制机制的新协议,这些机制往往存在标准化实现中不存在的攻击面。对DeFi生态系统而言,这些案例警示单纯技术创新无法保证生存——项目必须平衡功能开发与安全实践,储备应急资金,并在用户信任一旦丧失就极难重建的竞争环境中谨慎前行。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻