Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnWeb3KvadratKo'proq
Savdo
Spot
Kriptoni osongina xarid qiling va soting
Marja
Sarmoyangiz va mablag'lar samaradorligini oshiring
Onchain
Onchain savdolar osonlashdi
Konvertatsiya va blokli savdo
Kriptovalyutani bir marta bosish va to'lovlarsiz konvertatsiyalash
Ko'rib chiqish
Launchhub
Oldinroq ustunlikka erishing va g'alaba qozonishni boshlang
Nusxalash
Bir marta bosish bilan elita treyderni nusxalang
Bots
Oddiy, tezkor va ishonchli AI savdo boti
Savdo
USDT-M Fyuchers
Fyucherslar USDTda hisob-kitob qilindi
USDC-M Fyuchers
Fyucherslar USDCda hisob-kitob qilindi
Coin-M Fyuchers
Fyuchers kriptovalyutalarda hisob-kitob qilindi
Ko'rib chiqish
Fyuchers bo'yicha qo'llanma
Fyuchers savdosida boshlang'ichdan kengaytirilgangacha sayohat
Fyuchers aksiyalari
Saxiy mukofotlar kutmoqda
Bitget Earn
Aktivlaringizni ko'paytirish uchun turli xil mahsulotlar
Simple Earn
Nol xavf bilan moslashuvchan daromad olish uchun istalgan vaqtda depozit qo'ying va yechib oling
On-chain Earn
Asosiy qarzni xavf ostiga qo'ymasdan har kuni daromad oling
Strukturaviy Earn
Bozordagi o'zgarishlarni boshqarish uchun kuchli moliyaviy innovatsiyalar
VIP va kapital boshqaruvi
Kapital boshqaruvini boshqarish uchun premium xizmatlar
Kreditlar
Yuqori fond kafolati bilan moslashuvchan qarz olish
Bunni DEX likvidlikni qayta muvozanatlashtirish hujumi natijasida $2.4M yo‘qotdi

Bunni DEX likvidlikni qayta muvozanatlashtirish hujumi natijasida $2.4M yo‘qotdi

CryptotaleCryptotale2025/09/02 17:14
Asl nusxasini ko'rsatish
tomonidan:Yusuf Islam
Bunni DEX likvidlikni qayta muvozanatlashtirish hujumi natijasida $2.4M yo‘qotdi image 0
  • Bunni DEX ekspluatatsiyasi Uniswap v4 hooks orqali likvidlik logikasini nishonga olib, $2.4M mablag‘ni o‘g‘irladi.
  • Hujumchilar hisob-kitoblarni buzish va stablecoinlarni chiqarib olish uchun aniq o‘lchamdagi savdolardan foydalandi.
  • Kripto xakerliklari avgust oyida $163M ga yetdi, bu raqam raqamli bozorlardagi tahdidlarning o‘zgarayotganini ko‘rsatmoqda.

Markazlashmagan birja Bunni Ethereum asosidagi smart-kontraktlaridagi zaifliklardan foydalangan hujumchilar tomonidan taxminan $2.4 million yo‘qotdi. Bir nechta Web3 xavfsizlik firmalarining onchain ma’lumotlari USDC va USDT stablecoinlarining yo‘qotilganini tasdiqladi. Hujumchilar Bunni’ning likvidlik taqsimoti logikasini manipulyatsiya qilib, $1.33 million USDC va $1.04 million USDT saqlanayotgan manzilga mablag‘larni chiqarib olishdi. Ular narx diapazonlari bo‘ylab likvidlikni optimallashtirish uchun mo‘ljallangan Liquidity Distribution Function (LDF) zaifliklaridan foydalandi.

Bunni asosiy ishtirokchisi @Psaul26ix foydalanuvchilarga mablag‘larini olib chiqishni tavsiya qildi. “Agar sizda Bunni’da pul bo‘lsa, uni darhol olib chiqing,” deb yozdi u. Ushbu ogohlantirish, agar likvidlik zaif havzalarda qolsa, hujumchilar aktivlarni chiqarib olishni davom ettirishi mumkinligi haqidagi xavotirlardan so‘ng berildi.

Keyinchalik, Bunni X’dagi bayonotida buzilish sodir bo‘lganini tasdiqladi. “Bunni ilovasi xavfsizlik ekspluatatsiyasidan zarar ko‘rdi,” deb e’lon qildi jamoa. Ular barcha tarmoqlardagi smart-kontrakt funksiyalari ehtiyot chorasi sifatida to‘xtatilganini qo‘shimcha qilishdi.

Hooks va kengayib borayotgan hujum yuzasi

Bunni Uniswap v4’ning hooks tizimida ishlaydi. Uniswap Labs bosh direktori Hayden Adams hooks’ni “havzalar, almashuvlar, to‘lovlar va LP pozitsiyalari qanday o‘zaro ta’sir qilishi mumkinligini sozlash uchun plaginlar” deb ta’rifladi. Ushbu funksiya protokollarga Uniswap asosida noyob funksionallik qo‘shish imkonini beradi.

Uniswap v4 flash accounting, singleton arxitekturasi va mahalliy ETH qo‘llab-quvvatlashi kabi ilg‘or funksiyalarni o‘z ichiga olgan bo‘lsa-da, hooks yangi hujum nuqtalarini yaratadi. Bunni ekspluatatsiyasi shuni ko‘rsatdiki, sozlash imkoniyati kuchli bo‘lsa-da, mexanizmlar yetarlicha sinovdan o‘tmaganida xavf oshadi.

KyberNetwork hammuassisi Victor Tran ekspluatatsiya qanday ishlaganini batafsil tushuntirdi. “Ekspluatator ushbu LDF’ni juda aniq o‘lchamdagi savdolar orqali manipulyatsiya qilish mumkinligini aniqladi,” deb yozdi u X’da. Tran bu savdolar balanslash hisob-kitobini buzganini va natijada likvidlik provayderlari ulushi uchun noto‘g‘ri natijalar chiqqanini tushuntirdi.

Hujumchi ekspluatatsiyani bir necha bor takrorladi va darhol ogohlantirishlarni ishga tushirmasdan millionlab mablag‘larni asta-sekin chiqarib oldi. Bu esa maxsus logikadagi zaifliklar standart aniqlash tizimlaridan chetlab o‘tadigan yashirin hujumlarga imkon berishini ko‘rsatdi.

DeFi’dagi kengroq xavfsizlik muammolari

Bunni’ning likvidlik funksiyalari Euler Finance orqali ishlaydi, bu esa kreditlash va qarz berish kelishuvi bo‘lib, moliyaviy mahsulotlar ham yaratadi. Hujumdan so‘ng, Euler asoschisi Michael Bentley Bunni vaqti-vaqti bilan likvidlikni Euler orqali yo‘naltirishini, biroq Euler’ning o‘zi ta’sir ko‘rmaganini tushuntirdi. Uning izohi kengroq domino effektidan xavotirlarni bartaraf etishga xizmat qildi.   

Yangi DeFi mahsulotlarining eng katta afzalliklaridan biri avtomatlashtirilgan balanslash, moslashuvchan to‘lov tuzilmalari va tezkor kapital mavjudligi kabi ilg‘or funksiyalarning qo‘shilishidir. Biroq, bu innovatsiyalar ko‘pincha yangi zaifliklarni keltirib chiqaradi, chunki ular real dunyo hujum ssenariylariga qarshi kamdan-kam hollarda sinovdan o‘tadi. 

Tegishli: Crypto Hacks Hit $163M in August as Attacks Surge 15%

Bunday xatarlarni bartaraf etish uchun xavfsizlik bo‘yicha mutaxassislar oldini olish choralarining muhimligini ta’kidlaydi. Tavsiya etilgan amaliyotlar qatoriga rasmiy auditlar, dushmanlik simulyatsiyalari, vaqt kechiktirilgan joriy etishlar va yaxshi moliyalashtirilgan bug bounty dasturlari kiradi. Mutaxassislarning ta’kidlashicha, ushbu choralar hooks va aktivlar hisobini o‘zgartiradigan boshqa funksiyalar uchun juda muhimdir.

Bunni hodisasi ham kengroq tendensiyaga mos keladi. PeckShield ma’lumotlariga ko‘ra, xakerlar avgust oyida 16 ta hodisada $163 milliondan ortiq mablag‘ o‘g‘irlashgan, bu esa iyul oyidagi $142 milliondan 15% ko‘p. O‘g‘irliklar yil davomida 47% ga kamaygan bo‘lsa-da, hujumchilar strategiyalarini o‘zgartirayotgani ko‘rinmoqda.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

Kaliforniyalik erkak o‘g‘irlangan kriptoda 37 million dollarni yuvgani uchun to‘rt yildan ortiq qamoq jazosi oldi

AQSh Adliya vazirligi dushanba kuni Kaliforniyalik bir erkak 51 oy qamoq jazosiga hukm qilinib, 26.8 million dollar to‘lashga majbur qilinganini ma’lum qildi. DOJ ma’lumotlariga ko‘ra, 39 yoshli bu shaxs AQSh investorlaridan o‘g‘irlangan 36.9 million dollarni Kambodja markazli firibgarlik markazlari orqali pul yuvishda aybdor deb topilgan.

The Block2025/09/09 09:44
Kaliforniyalik erkak o‘g‘irlangan kriptoda 37 million dollarni yuvgani uchun to‘rt yildan ortiq qamoq jazosi oldi

OFAC Myanma va Kambodjadagi kripto firibgarliklariga aloqador tashkilotlarga sanksiyalar qo‘ydi

AQSh Moliya vazirligining Tashqi aktivlarni nazorat qilish boshqarmasi (OFAC) Janubi-Sharqiy Osiyodagi kiberjinoyatchilik tarmog‘iga sanksiyalar qo‘lladi. Myanmar’dagi Shwe Kokko hududida joylashgan to‘qqizta va Kambodjadagi o‘ntata tashkilot sanksiyaga uchradi, ularning barchasi kripto investitsiya firibgarliklari bilan bog‘langan. OFAC guruhlar soxta ish takliflari, qarzli qullik va zo‘ravonlikdan odamlarni firibgarliklarda ishlatishga majburlash uchun foydalanayotganini bildirdi.

The Block2025/09/09 09:44
OFAC Myanma va Kambodjadagi kripto firibgarliklariga aloqador tashkilotlarga sanksiyalar qo‘ydi

Ant Digital 8 milliard dollardan ortiq energiya aktivlarini tokenizatsiya qilishni rejalashtirmoqda: Bloomberg

Bloomberg xabariga ko‘ra, Ant Digital $8.4 billion qiymatidagi energiya va boshqa real dunyo aktivlarini blockchainga o‘tkazishni rejalashtirmoqda. Hisobotga ko‘ra, Ant uchta loyihaga RWA tokenizatsiyasi orqali taxminan $42 million yig‘ishda yordam bergan.

The Block2025/09/09 09:44
Ant Digital 8 milliard dollardan ortiq energiya aktivlarini tokenizatsiya qilishni rejalashtirmoqda: Bloomberg

Yevropaning kripto gigant CoinShares AQSh bozoriga $1.2B birlashuv orqali kirishni rejalashtirmoqda

CoinShares International Limited Vine Hill Capital Investment Corp. bilan 1.2 milliard dollarlik aniq biznes birlashuvi bo‘yicha kelishuv e’lon qildi va 2025 yil dekabriga qadar AQSh Nasdaq’da ro‘yxatdan o‘tishni rejalashtirmoqda.

Coinspeaker2025/09/09 09:28