Децентрализованная биржа, построенная с использованием технологий определенного DEX, объявила, что она закроется навсегда после того, как уязвимость безопасности на сумму 8,4 миллиона долларов исчерпала ее резервы, причем команда разработчиков заявила, что у нее нет необходимых средств для повторного запуска. Bunni DEX уведомила пользователей, что они могут вывести свои оставшиеся активы, но казна платформы будет разделена между держателями токенов, пока компания прекращает свою деятельность.
Что нужно знать:
Хакеры использовали уязвимость в системе ликвидности Bunni DEX 2 сентября, используя быстрые кредиты для манипуляции расчетами, выводя средства через сети Ethereum и Unichain, несмотря на предыдущие аудиты безопасности.
Общая заблокированная стоимость платформы увеличилась с $2,2 миллиона до почти $80 миллионов до того, как атака уничтожила месяцы роста за считанные секунды.
Закрытие добавляется к проблемному году для децентрализованных финансов, с потерей более $3,1 миллиарда из-за эксплойтов в 2025 году, согласно данным одной из компаний по безопасности.
Детали эксплуатации и финансовые последствия
Уязвимость была нацелена на Функцию Распределения Ликвидности Bunni, собственный механизм, разработанный командой для оптимизации ликвидности торговли. Злоумышленники использовали флеш-займы—временные и необеспеченные займы, которые должны быть возвращены в рамках одной и той же транзакции блокчейна—для манипуляции внутренними расчетами платформы. Это вызвало ошибки округления, которые позволили хакерам систематически извлекать средства.
Как Trail of Bits, так и Cyfrin провели аудиты безопасности кода Bunni до атаки. Однако логическая уязвимость не была обнаружена обеими компаниями.
Команда немедленно остановила все смарт-контракты после обнаружения уязвимости.
Опубликовано, что повторный запуск платформы потребует суммы с шестью-семью нулями для полного аудита и систем мониторинга. “Для безопасного повторного запуска нам понадобятся суммы с шестью-семью нулями для аудита и мониторинга, капитала которого у нас просто нет”, - написала команда.
Сокровище Bunni будет распределено между держателями токенов BUNNI, LIT и veBUNNI. Команда разработчиков сообщила, что она будет исключена из любых выплат компенсации. Пользователям было сказано вывести свои оставшиеся активы “до дальнейшего уведомления”.
Перед закрытием команда изменила лицензию своих смарт-контрактов с версии 2 Business Source License на MIT. Это открывает технологии платформы—включая функции распределения ликвидности, увеличения сборов и характеристики автономного ребалансирования—для других разработчиков.
ИмPLICATIONS индустрии и опасения по поводу безопасности
Крах платформы подчеркивает постоянные уязвимости в протоколах децентрализованных финансов. Bunni испытывала быстрый рост в месяцы перед атакой, и данные показывают, что ее заблокированная стоимость увеличилась с $2,2 миллиона до почти $80 миллионов. Пробел уничтожил этот прогресс за секунды.
Атаки на быстрые займы стали повторяющейся проблемой в децентрализованных финансах. Эти эксплойты используют тот факт, что транзакции в блокчейне выполняются атомарно—это означает, что все операции внутри транзакции завершаются успешно или полностью проваливаются. Злоумышленники занимают крупные суммы, манипулируют ценами или расчетами, извлекают выгоду из манипуляций, погашают займ и забирают разницу, все это в рамках одной транзакции.
Потеря $8.4 миллиона в Bunni представляет собой лишь небольшую часть ущерба, наблюдаемого в секторе децентрализованных финансов в этом году.
Исследователи по безопасности сообщили о более чем 3,1 миллиарда долларов США общих убытков из-за эксплойтов в 2025 году.
Инцидент может побудить разработчиков пересмотреть, как они реализуют пользовательскую логику смарт-контрактов. Наблюдатели в отрасли предполагают, что платформы, вероятно, увеличат расходы на аудиты безопасности, внедрят системы мониторинга в реальном времени и расширят программы вознаграждений за уязвимости, которые платят исследователям за выявление уязвимостей до того, как их смогут использовать злоумышленники.
Ключевые термины в децентрализованных финансах
Общая заблокированная стоимость относится к количеству криптовалют, депонированных в протоколе децентрализованных финансов, служа мерой размера платформы и доверия пользователей. Быстрые кредиты — это неконтрактные кредиты, которые должны быть взяты в долг и возвращены в рамках одной и той же транзакции блокчейна, обычно используются для арбитража, но также эксплуатируются злоумышленниками. Умные контракты — это самовыполняющиеся программы на блокчейнах, которые автоматически применяют условия соглашения без посредников.
Функции распределения ликвидности управляют тем, как распределяется торговая ликвидность по различным ценовым диапазонам на децентрализованной бирже, с целью повышения эффективности капитала как для трейдеров, так и для поставщиков ликвидности.
Заключительные размышления
Закрытие Bunni DEX иллюстрирует финансовые и технические проблемы, с которыми сталкиваются платформы децентрализованных финансов после крупных нарушений безопасности. Решение команды открыть код своей технологии перед закрытием может позволить другим разработчикам изучить уязвимости платформы, пока они строят будущие проекты.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Bunni DEX закрывается навсегда после взлома на сумму 8,4 миллиона долларов, так как команда ссылается на недостаточные средства для восстановления.
Децентрализованная биржа, построенная с использованием технологий определенного DEX, объявила, что она закроется навсегда после того, как уязвимость безопасности на сумму 8,4 миллиона долларов исчерпала ее резервы, причем команда разработчиков заявила, что у нее нет необходимых средств для повторного запуска. Bunni DEX уведомила пользователей, что они могут вывести свои оставшиеся активы, но казна платформы будет разделена между держателями токенов, пока компания прекращает свою деятельность.
Что нужно знать:
Детали эксплуатации и финансовые последствия
Уязвимость была нацелена на Функцию Распределения Ликвидности Bunni, собственный механизм, разработанный командой для оптимизации ликвидности торговли. Злоумышленники использовали флеш-займы—временные и необеспеченные займы, которые должны быть возвращены в рамках одной и той же транзакции блокчейна—для манипуляции внутренними расчетами платформы. Это вызвало ошибки округления, которые позволили хакерам систематически извлекать средства.
Как Trail of Bits, так и Cyfrin провели аудиты безопасности кода Bunni до атаки. Однако логическая уязвимость не была обнаружена обеими компаниями.
Команда немедленно остановила все смарт-контракты после обнаружения уязвимости.
Опубликовано, что повторный запуск платформы потребует суммы с шестью-семью нулями для полного аудита и систем мониторинга. “Для безопасного повторного запуска нам понадобятся суммы с шестью-семью нулями для аудита и мониторинга, капитала которого у нас просто нет”, - написала команда.
Сокровище Bunni будет распределено между держателями токенов BUNNI, LIT и veBUNNI. Команда разработчиков сообщила, что она будет исключена из любых выплат компенсации. Пользователям было сказано вывести свои оставшиеся активы “до дальнейшего уведомления”.
Перед закрытием команда изменила лицензию своих смарт-контрактов с версии 2 Business Source License на MIT. Это открывает технологии платформы—включая функции распределения ликвидности, увеличения сборов и характеристики автономного ребалансирования—для других разработчиков.
ИмPLICATIONS индустрии и опасения по поводу безопасности
Крах платформы подчеркивает постоянные уязвимости в протоколах децентрализованных финансов. Bunni испытывала быстрый рост в месяцы перед атакой, и данные показывают, что ее заблокированная стоимость увеличилась с $2,2 миллиона до почти $80 миллионов. Пробел уничтожил этот прогресс за секунды.
Атаки на быстрые займы стали повторяющейся проблемой в децентрализованных финансах. Эти эксплойты используют тот факт, что транзакции в блокчейне выполняются атомарно—это означает, что все операции внутри транзакции завершаются успешно или полностью проваливаются. Злоумышленники занимают крупные суммы, манипулируют ценами или расчетами, извлекают выгоду из манипуляций, погашают займ и забирают разницу, все это в рамках одной транзакции.
Потеря $8.4 миллиона в Bunni представляет собой лишь небольшую часть ущерба, наблюдаемого в секторе децентрализованных финансов в этом году.
Исследователи по безопасности сообщили о более чем 3,1 миллиарда долларов США общих убытков из-за эксплойтов в 2025 году.
Инцидент может побудить разработчиков пересмотреть, как они реализуют пользовательскую логику смарт-контрактов. Наблюдатели в отрасли предполагают, что платформы, вероятно, увеличат расходы на аудиты безопасности, внедрят системы мониторинга в реальном времени и расширят программы вознаграждений за уязвимости, которые платят исследователям за выявление уязвимостей до того, как их смогут использовать злоумышленники.
Ключевые термины в децентрализованных финансах
Общая заблокированная стоимость относится к количеству криптовалют, депонированных в протоколе децентрализованных финансов, служа мерой размера платформы и доверия пользователей. Быстрые кредиты — это неконтрактные кредиты, которые должны быть взяты в долг и возвращены в рамках одной и той же транзакции блокчейна, обычно используются для арбитража, но также эксплуатируются злоумышленниками. Умные контракты — это самовыполняющиеся программы на блокчейнах, которые автоматически применяют условия соглашения без посредников.
Функции распределения ликвидности управляют тем, как распределяется торговая ликвидность по различным ценовым диапазонам на децентрализованной бирже, с целью повышения эффективности капитала как для трейдеров, так и для поставщиков ликвидности.
Заключительные размышления
Закрытие Bunni DEX иллюстрирует финансовые и технические проблемы, с которыми сталкиваются платформы децентрализованных финансов после крупных нарушений безопасности. Решение команды открыть код своей технологии перед закрытием может позволить другим разработчикам изучить уязвимости платформы, пока они строят будущие проекты.