خسرت منصة التداول اللامركزية BunniXYZ مبلغ 8.4 مليون دولار في هجوم استغلال السيولة
أفادت التقارير أن منصة التداول اللامركزية (DEX) BunniXYZ خسرت 8.4 مليون دولار نتيجة استغلال أمني قائم على السيولة.
وفقًا لشركة الأمن على السلسلة Hacken، تم سرقة 6 ملايين دولار من أموال المنصة عبر بلوكتشين Unichain و2.4 مليون دولار عبر Ethereum. ثم تم تحويل جميع أموال Unichain إلى Ethereum باستخدام Across Protocol.
وأكدت BunniXYZ الهجوم في تغريدة، وقالت إنها أوقفت جميع أنشطة العقود الذكية على شبكتها وأنها "تجري تحقيقًا نشطًا" في ملابسات الهجوم. وأضافت أنها ستقدم تحديثات قريبًا.
🚨 تم التأثير على تطبيق Bunni بسبب استغلال أمني. كإجراء احترازي، قمنا بإيقاف جميع وظائف العقود الذكية على جميع الشبكات. يعمل فريقنا على التحقيق النشط وسنقدم التحديثات قريبًا. شكرًا لصبركم.
تأسست BunniXYZ في فبراير 2025، وهي مبنية على صانع السوق الآلي Uniswap v4، وتستخدم بشكل أساسي بلوكتشين Ethereum وUnichain. يبلغ إجمالي القيمة المقفلة (TVL) عبر السلاسل حاليًا ما يزيد قليلاً عن 50 مليون دولار وفقًا لـ DeFiLlama، رغم أنه تجاوز 80 مليون دولار في وقت سابق من أغسطس الحالي.
نصح Michael Bentley، الشريك المؤسس لبروتوكول الإقراض Euler، المستخدمين بسحب أموالهم من Bunni في تغريدة، مضيفًا أنه بينما تعيد المنصة توازن الأموال داخل وخارج Euler، فإن بروتوكول الإقراض "غير متأثر أو معرض للخطر". وقد تعرض Euler نفسه لهجوم كبير في عام 2023 حيث سرق القراصنة ما يقرب من 200 مليون دولار، تم استرداد الجزء الأكبر منها لاحقًا.
ماذا حدث؟
وفقًا للمحلل على السلسلة Victor Tran، الشريك المؤسس لـ Kyber Network، قام القراصنة بالتلاعب بـ "منحنى السيولة" الخاص بـ Bunni، والمعروف أيضًا باسم LDF (دالة كثافة السيولة). هذا هو النظام الذي يحسب مقدار السيولة الإضافية الموجودة داخل المنصة ويعيد توازن مجمع السيولة للحفاظ على النسبة الصحيحة من الرموز.
1. Bunni هو ربط سيولة يعمل فوق UniswapV4. بدلاً من استخدام نظام UniswapV4 العادي، لدى Bunni منحنى سيولة خاص به يسمى LDF (دالة توزيع السيولة).
2. بعد كل صفقة، يتحقق Bunni مما إذا كان منحنى LDF الخاص به قد تغير منذ آخر صفقة. إذا حدث ذلك، ...
قال Tran إن القراصنة تلاعبوا بهذا LDF "عن طريق إجراء صفقات بأحجام محددة جدًا". تسبب ذلك في تعطل حساب إعادة التوازن، مما أدى إلى نتائج غير صحيحة حول مقدار ما يجب أن يمتلكه كل سهم في مجمع السيولة.
من خلال تكرار هذه العملية، يُزعم أن القراصنة سحبوا رموزًا أكثر مما كان ينبغي أن يكون بإمكانهم سحبها من Bunni.
لم تؤكد Bunni نفسها بعد آلية الهجوم.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
بيع سندات الخزانة الأمريكية يدفع العائدات إلى أعلى مستوياتها منذ عقود، Citadel: النمو الاقتصادي واستثمارات الذكاء الاصطناعي يعززان المنافسة على رأس المال
تعتقد Citadel Securities أن السبب الرئيسي وراء بيع سندات الخزانة الأمريكية مؤخراً وارتفاع العوائد إلى أعلى مستوياتها منذ عقود ليس القلق من تفاقم التضخم، بل استمرار قوة نمو الاقتصاد الأمريكي، بالإضافة إلى الاستثمارات في الذكاء الاصطناعي وتفاقم العجز الحكومي، مما أدى إلى زيادة التنافس على رأس المال.
عدم اليقين المالي والسياسي في فرنسا يضرب القطاع المالي! ارتفاع مؤشرات مخاطر الائتمان لدى ثلاثة بنوك رئيسية وتزايد كبير في تكلفة التأمين على السندات ضد التخلف عن السداد
مع تصاعد القلق في السوق بشأن الأوضاع المالية والسياسية في فرنسا وامتدادها إلى أسواق الائتمان، ارتفعت مؤشرات مخاطر الائتمان بشكل ملحوظ على سندات البنوك الكبرى في فرنسا.
دقت الديون السيادية الأوروبية ناقوس الخطر، لكن أسواق الأسهم لا تزال قوية! سجل الفارق بين السندات الفرنسية والألمانية أكبر زيادة أسبوعية منذ أكثر من 30 عامًا، وحذرت Deutsche Bank من أن هذا الانفصال قد لا يستمر.
شهد سوق السندات السيادية الأوروبية ضغطًا واضحًا الأسبوع الماضي، لكن سوق الأسهم الأوروبية وسوق الائتمان المؤسسي استجابا بشكل هادئ، مما أدى إلى تباعد نادر بين فئات الأصول المختلفة.
لا يزال نصف أنظمة أمان نقاط النهاية لدى الشركات بحاجة إلى التحديث! CrowdStrike (CRWD.US) تستهدف توسيع حصتها السوقية، ويعتبر BNP Paribas أن أهداف النمو طويلة الأمد قد تكون متحفظة
تعتقد شركة الأمن السيبراني CrowdStrike أنه مع قيام الشركات تدريجيًا بالتخلي عن أنظمة الأمان التقليدية، لا تزال ال شركة تملك مساحة كبيرة لتوسيع حصتها في سوق الكشف والاستجابة لنقاط النهاية.
