親愛的廣場用戶們,廣場使用界面全新升級啦!新版本界面更清新簡潔、操作更流暢絲滑,還有多項貼心新功能上線,快來更新體驗吧!你對新版界面有什麼感受?你最喜歡的新功能是哪一個?你發現了哪些驚喜或變化呢?發帖分享新版廣場使用體驗,瓜分 $10 分享獎勵!
🎁 我們將精選 10 位幸運用戶,每人獎勵 $10 合約體驗券!
參與方式:
1⃣️ 關注 Gate廣場_Official;
2⃣️ 帶上 #我的广场升级体验 標籤發帖,分享你的使用感受,比如界面風格體驗、細節功能變化、你最喜歡的新功能,或優化建議等;
3⃣️ 帖子內容需至少 30 字,並且只帶本活動標籤;
廣場界面煥新介紹文章:https://gate.com/post?post_id=14774358&tim=ARAbClhcBQNwWRIVGAoGBB5QX1sO0O0O&ref=BFlBUFwL&ref_type=105
活動截止時間:2025/10/26 18:00(UTC+8)
你的體驗是我們持續優化的動力!趕快參與和大家分享吧!
BunniXYZ 以太坊 交易所遭遇 230 萬美元 破壞
源加密都市
2025年9月2日 08:12
我在實時觀看BunniXYZ昨天被掏空的過程。又一天,又一個DeFi漏洞 - 這次是從以太坊交易所未經授權的流出總計約230萬美元。
此次黑客攻擊瞄準了BunniXYZ的一個智能合約,攻擊者主要針對穩定幣儲備。CertiK迅速發出警報:
🚨 > #CertiKInsight
查看交易鏈,黑客先是攻擊了USDT和USDC的金庫,然後通過以太坊生態系統洗牌代幣,最終積累了一些ETH和穩定幣。BunniXYZ迅速識別出攻擊並關閉了所有智能合約,但在此之前已經造成了重大損失。
攻擊者隨後繼續通過各種DeFi協議將資金交換成ETH。有趣的是,他們並沒有立即對這些資金進行混合或模糊處理。此次黑客攻擊加入了一個日益增長的趨勢,即 “較小” 的攻擊,在$10M 下仍然對協議造成嚴重破壞,並摧毀用戶信心。
這些漏洞,比如最近的BetterBank攻擊,引發了關於潛在內部人員參與或朝鮮黑客向Web3項目注入惡意代碼的問題。
在巔峯人氣時被擊中
BunniXYZ 在以太坊和 Unichain 上運營,利用 Uniswap V4 技術爲具有復雜交易規則的專用保險庫提供服務。攻擊的時機似乎經過精心計算——正好在交易所達到 $60M 的鎖定價值局部高峯時襲來。
盡管相對較新(於二月)推出,BunniXYZ在新興DeFi協議中找到了自己的定位。八月特別成功,交易量超過$1B 。該交易所專注於再質押流動性策略,同時在市場下跌期間避免清算,並與Euler Protocol建立了聯繫,以實現被動收入生成。
該項目一直在借助Uniswap V4的成功,吸引了超過$393M 到其以太坊金庫和$298M 在Unichain上。
技術漏洞暴露
攻擊後的分析顯示,漏洞瞄準了BunniXYZ的定制流動性重新計算合約。在使用Uniswap V4技術作爲流動性鉤子時,BunniXYZ實施了自己的流動性分配功能,而不是使用Uniswap的原生計算。
攻擊者發現特定的交易規模可能會破壞此功能,導致智能合約釋放比流動性池中實際存在的更多代幣。需要多次交易才能積累到完整的$2.3M,然後轉換爲ETH。被盜資金最終進入了Aave,錢包中顯示$1.33M的AethUSDC和$1M 的AethUSDT。
盡管之前進行了審計,但這個LDF漏洞很可能出現在後來的版本中。最可能的罪魁禍首?一個精度錯誤,需要通過錯誤的重新計算來充分利用多個交易。