Bunni DEX確認在9月遭受840萬美元攻擊後關閉
去中心化金融產業再遭重創,Bunni 宣布因嚴重漏洞攻擊而關閉,導致其運營被迫中止。
- Bunni DEX 在九月遭遇漏洞攻擊損失840萬美元後已關閉。
- 用戶仍可提取資產,項目方計劃進行金庫資產分配。
- 其智能合約已以 MIT 許可證開源。
以流動性創新著稱的去中心化交易所 Bunni,因重大漏洞攻擊導致用戶資金損失超過840萬美元,現已正式關閉。
該決定於10月23日通過項目官方 X 帳號宣布,團隊表示此次駭客攻擊已阻礙項目發展,且無法負擔安全重啟所需費用。此次關閉標誌著 DeFi 領域內最具技術野心、基於 Uniswap (UNI) V4 hooks 構建的交易所之一的終結。
駭客攻擊導致項目無法恢復
此次攻擊針對 Bunni 的主要 Ethereum (ETH) 及 Unichain 智能合約,發生於九月初。攻擊者利用了項目流動性分配功能(Liquidity Distribution Function)中的漏洞,該功能旨在優化流動性提供者收益,駭客通過閃電貸操作及四捨五入誤差,提取了超出其權益的資產。
約有840萬美元資金被盜,主要為 USDC 和 USDT,團隊隨後凍結了合約操作。項目方曾懸賞10%以追回資金,但攻擊者未作回應。儘管 Trail of Bits 和 Cyfrin 先前已進行審計,但該漏洞被歸類為「邏輯層級缺陷」,而非實現錯誤。
自駭客事件以來,Bunni 的總鎖倉價值從超過6000萬美元跌至接近零,交易及開發活動也陷入停滯。
開源告別與用戶補償計劃
Bunni 團隊在關閉聲明中表示,若要安全恢復運營,需投入「六至七位數」的審計及監控成本,並需數月重新開發,這筆費用團隊無法承擔。
用戶仍可通過 Bunni 網站提取資金,直至另行通知。剩餘金庫資產將在法律程序結束後,根據快照分配給 BUNNI、LIT 和 veBUNNI 持有者,團隊成員將被排除在分配之外。
作為最後措施,Bunni 將其 v2 智能合約從 BUSL 許可證轉為 MIT 許可證,將包括 LDF、激增費用及自動再平衡等技術免費開放給其他開發者。團隊表示仍在與執法機構合作,尋求追回被盜資金。
此次關閉為區塊鏈安全艱難的一年再添陰影,截至2025年,駭客攻擊和漏洞已導致超過31億美元損失。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
對沖基金剛剛重建科技多頭,納斯達克關鍵支撐卻已開始鬆動
納斯達克100指數逼近數月震盪區間下緣,期貨跌破上升趨勢線與100日均線,技術面轉弱。對沖基金此前大量買入科技股,倉位集中放大下行風險。AI安全爭議與能源供應風險構成雙重催化劑。若關鍵支撐失守且市場恐慌度仍低,波動率可能面臨重新評估。
10年期美債收益率衝破5%!“預言家”警告:拋售還沒結束
率先於今年2月做出5%預測的Standard Bank G10策略主管Steven Barrow已將年底10年期美國國債收益率預測上調至5.2%,預計2027年第一季將進一步升至5.3%。他表示,供應鏈壓力、氣候變化,以及美國移民政策對勞動力供應的限制正在變得比以往更為強大。同時,美元指數單日漲幅最高達0.6%,有望創下6月17日以來最佳單日表現。

AI算力建設從「缺電」轉向「缺人」:模組化崛起,施耐德、維諦、伊頓迎新機遇
伯恩斯坦近日發佈研報,在AI算力建設高速擴張的背景下,制約數據中心發展的主要矛盾正在發生轉變。

