Децентралізована біржа, побудована на технології певного DEX, оголосила про закриття назавжди після того, як витік безпеки на $8.4 мільйона вичерпав її резерви, а команда розробників повідомила, що їй не вистачає необхідних коштів для повторного запуску. Bunni DEX повідомила користувачам, що вони можуть вивести свої залишкові активи, але скарбниця платформи буде поділена між тримачами токенів, поки компанія припиняє свою діяльність.
Що потрібно знати:
Хакери експлуатували персоналізовану ліквідність системи Bunni DEX 2 вересня, використовуючи швидкі кредити для маніпуляції розрахунками, висмоктуючи кошти через мережі Ethereum та Unichain, незважаючи на попередні аудити безпеки.
Загальна заблокована вартість платформи зросла з $2,2 мільйона до майже $80 мільйонів до того, як атака знищила місяці зростання за секунди.
Закриття додається до проблемного року для децентралізованих фінансів, з більш ніж $3.1 мільярда втрачених внаслідок експлойтів у 2025 році, згідно з даними компанії з безпеки.
Деталі експлойту та фінансові наслідки
Враза націлилася на Функцію Розподілу Ліквідності Bunni, власний механізм, який команда розробила для оптимізації ліквідності торгівлі. Зловмисники використали швидкі позики—тимчасові та беззаставні позики, які повинні бути погашені в межах тієї ж транзакції блокчейну—для маніпулювання внутрішніми обчисленнями платформи. Це призвело до помилок округлення, які дозволили хакерам систематично виводити кошти.
Як Trail of Bits, так і Cyfrin провели аудити безпеки коду Bunni перед атакою. Однак логічна вразливість не була виявлена жодною з компаній.
Команда негайно зупинила всі смарт-контракти після виявлення уразливості.
Опублікували, що повторний запуск платформи вимагатиме цифри з шести до семи нулів для повних аудитів та систем моніторингу. “Для безпечного повторного запуску нам потрібні цифри з шести до семи нулів для аудитів та моніторингу, капіталу, якого у нас просто немає”, написала команда.
Скарб Бунні буде розподілений між власниками токенів BUNNI, LIT та veBUNNI. Команда розробників заявила, що вона буде виключена з будь-якої виплати компенсації. Користувачам було сказано вивести свої залишкові активи “до нового повідомлення”.
Перед закриттям команда змінила ліцензію своїх смарт-контрактів з версії 2 Business Source License на MIT. Це відкриває технологію платформи—включаючи функції розподілу ліквідності, підвищення тарифів та характеристики автономного ребалансування—для інших розробників.
Індустріальні наслідки та проблеми безпеки
Колапс платформи підкреслює постійні вразливості в протоколах децентралізованих фінансів. Bunni зазнав швидкого зростання в місяцях перед атакою, з даними, які показують, що його загальна заблокована вартість зросла з $2,2 мільйона до майже $80 мільйонів. Прогалина знищила цей прогрес за кілька секунд.
Атаки з швидкими кредитами стали повторюваною проблемою у децентралізованих фінансах. Ці експлойти використовують той факт, що транзакції в блокчейні виконуються атомарно—це означає, що всі операції в межах транзакції або успішно завершуються, або повністю зазнають невдачі. Зловмисники позичають великі суми, маніпулюють цінами або розрахунками, отримують вигоду від маніпуляцій, повертають кредит і залишаються з різницею, все це в межах однієї транзакції.
Втрата $8.4 мільйонів у Bunni становить лише частину шкоди, зафіксованої в секторі децентралізованих фінансів цього року.
Дослідники безпеки повідомили про понад $3.1 мільярда загальних втрат через експлойти у 2025 році.
Інцидент може змусити розробників переглянути, як вони реалізують власну логіку смарт-контрактів. Спостерігачі в галузі припускають, що платформи, ймовірно, збільшать витрати на аудити безпеки, запровадять системи моніторингу в реальному часі та розширять програми винагород за вразливості, які платять дослідникам за виявлення вразливостей до того, як зловмисники зможуть їх використати.
Ключові терміни в децентралізованих фінансах
Загальна заблокована вартість відноситься до кількості криптовалют, депонованих у протоколі децентралізованих фінансів, служачи мірою розміру платформи та довіри користувача. Швидкі позики – це непозикові позики, які повинні бути взяті в позику та погашені в межах однієї й тієї ж транзакції блокчейну, зазвичай використовуються для арбітражу, але також експлуатуються зловмисниками. Смарт-контракти – це самовиконувані програми в блокчейнах, які автоматично застосовують умови угоди без посередників.
Функції розподілу ліквідності управляють тим, як ліквідність торгівлі розподіляється через різні цінові діапазони на децентралізованій біржі, з метою покращення ефективності капіталу як для трейдерів, так і для постачальників ліквідності.
Фінальні роздуми
Закриття Bunni DEX ілюструє фінансові та технічні виклики, з якими стикаються платформи децентралізованих фінансів після великих пробілів безпеки. Рішення команди відкрити код своєї технології перед закриттям може дозволити іншим розробникам навчитися на вразливостях платформи під час створення майбутніх проєктів.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Bunni DEX закривається назавжди після хакерської атаки на $8.4 мільйона, оскільки команда посилається на недостатні кошти для відновлення.
Децентралізована біржа, побудована на технології певного DEX, оголосила про закриття назавжди після того, як витік безпеки на $8.4 мільйона вичерпав її резерви, а команда розробників повідомила, що їй не вистачає необхідних коштів для повторного запуску. Bunni DEX повідомила користувачам, що вони можуть вивести свої залишкові активи, але скарбниця платформи буде поділена між тримачами токенів, поки компанія припиняє свою діяльність.
Що потрібно знати:
Деталі експлойту та фінансові наслідки
Враза націлилася на Функцію Розподілу Ліквідності Bunni, власний механізм, який команда розробила для оптимізації ліквідності торгівлі. Зловмисники використали швидкі позики—тимчасові та беззаставні позики, які повинні бути погашені в межах тієї ж транзакції блокчейну—для маніпулювання внутрішніми обчисленнями платформи. Це призвело до помилок округлення, які дозволили хакерам систематично виводити кошти.
Як Trail of Bits, так і Cyfrin провели аудити безпеки коду Bunni перед атакою. Однак логічна вразливість не була виявлена жодною з компаній.
Команда негайно зупинила всі смарт-контракти після виявлення уразливості.
Опублікували, що повторний запуск платформи вимагатиме цифри з шести до семи нулів для повних аудитів та систем моніторингу. “Для безпечного повторного запуску нам потрібні цифри з шести до семи нулів для аудитів та моніторингу, капіталу, якого у нас просто немає”, написала команда.
Скарб Бунні буде розподілений між власниками токенів BUNNI, LIT та veBUNNI. Команда розробників заявила, що вона буде виключена з будь-якої виплати компенсації. Користувачам було сказано вивести свої залишкові активи “до нового повідомлення”.
Перед закриттям команда змінила ліцензію своїх смарт-контрактів з версії 2 Business Source License на MIT. Це відкриває технологію платформи—включаючи функції розподілу ліквідності, підвищення тарифів та характеристики автономного ребалансування—для інших розробників.
Індустріальні наслідки та проблеми безпеки
Колапс платформи підкреслює постійні вразливості в протоколах децентралізованих фінансів. Bunni зазнав швидкого зростання в місяцях перед атакою, з даними, які показують, що його загальна заблокована вартість зросла з $2,2 мільйона до майже $80 мільйонів. Прогалина знищила цей прогрес за кілька секунд.
Атаки з швидкими кредитами стали повторюваною проблемою у децентралізованих фінансах. Ці експлойти використовують той факт, що транзакції в блокчейні виконуються атомарно—це означає, що всі операції в межах транзакції або успішно завершуються, або повністю зазнають невдачі. Зловмисники позичають великі суми, маніпулюють цінами або розрахунками, отримують вигоду від маніпуляцій, повертають кредит і залишаються з різницею, все це в межах однієї транзакції.
Втрата $8.4 мільйонів у Bunni становить лише частину шкоди, зафіксованої в секторі децентралізованих фінансів цього року.
Дослідники безпеки повідомили про понад $3.1 мільярда загальних втрат через експлойти у 2025 році.
Інцидент може змусити розробників переглянути, як вони реалізують власну логіку смарт-контрактів. Спостерігачі в галузі припускають, що платформи, ймовірно, збільшать витрати на аудити безпеки, запровадять системи моніторингу в реальному часі та розширять програми винагород за вразливості, які платять дослідникам за виявлення вразливостей до того, як зловмисники зможуть їх використати.
Ключові терміни в децентралізованих фінансах
Загальна заблокована вартість відноситься до кількості криптовалют, депонованих у протоколі децентралізованих фінансів, служачи мірою розміру платформи та довіри користувача. Швидкі позики – це непозикові позики, які повинні бути взяті в позику та погашені в межах однієї й тієї ж транзакції блокчейну, зазвичай використовуються для арбітражу, але також експлуатуються зловмисниками. Смарт-контракти – це самовиконувані програми в блокчейнах, які автоматично застосовують умови угоди без посередників.
Функції розподілу ліквідності управляють тим, як ліквідність торгівлі розподіляється через різні цінові діапазони на децентралізованій біржі, з метою покращення ефективності капіталу як для трейдерів, так і для постачальників ліквідності.
Фінальні роздуми
Закриття Bunni DEX ілюструє фінансові та технічні виклики, з якими стикаються платформи децентралізованих фінансів після великих пробілів безпеки. Рішення команди відкрити код своєї технології перед закриттям може дозволити іншим розробникам навчитися на вразливостях платформи під час створення майбутніх проєктів.