Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
La plateforme d'échange Ethereum BunniXYZ vidée de 2,3 millions de dollars lors d'une faille de contrat intelligent

La plateforme d'échange Ethereum BunniXYZ vidée de 2,3 millions de dollars lors d'une faille de contrat intelligent

CryptopolitanCryptopolitan2025/09/02 10:54
Afficher le texte d'origine
Par:By Hristina Vasileva

BunniXYZ a été exploité via son contrat intelligent de rééquilibrage de liquidité, entraînant le déplacement de 2,3 millions de dollars. L'attaquant a effectué plusieurs transactions pour exploiter la faille du contrat intelligent, qui effectuait un calcul erroné et attribuait davantage de tokens. BunniXYZ a connu l'un de ses mois les plus fructueux en août, atteignant un TVL maximal de plus de 60 millions de dollars.

La plateforme d’échange BunniXYZ Ethereum a connu une série de sorties non autorisées. Des enquêteurs on-chain ont identifié l’événement comme un piratage, avec des pertes d’environ 2,3 millions de dollars. 

BunniXYZ, une plateforme d’échange décentralisée sur Ethereum, a été exploitée via l’un de ses smart contracts. Le hacker a principalement déplacé des stablecoins, pour une perte totale de 2,3 millions de dollars. 

Selon l’ historique des transactions , le hacker a attaqué les coffres USDT et USDC, puis a déplacé les tokens à travers l’écosystème Ethereum, se retrouvant avec un mélange d’ETH et de stablecoins. Dans les premières minutes, le projet BunniXYZ a reconnu l’attaque contre son application, fermant tous les smart contracts. 

Peu après le piratage, l’exploiteur a continué à échanger des fonds en ETH via d’autres protocoles DeFi. 

Dans l’heure qui a suivi l’attaque, le hacker n’a pas encore déplacé ou mélangé les fonds, à l’exception des mouvements initiaux via les protocoles DeFi. L’attaque contre BunniXYZ fait partie de la dernière série de piratages relativement mineurs, volant moins de 10 millions de dollars. 

Même les attaques relativement petites coûtent souvent la réputation des protocoles et détruisent de nouveaux hubs DeFi. L’une des exploitations de smart contract les plus récentes a visé BetterBank, comme l’a rapporté Cryptopolitan reported . De telles attaques suscitent des soupçons de complicités internes, ou de code malveillant injecté dans le Web3 par des hackers de la RPDC. 

Voir aussi Japan Post Bank prévoit de lancer un yen numérique basé sur la blockchain d’ici 2026

BunniXYZ attaqué à son apogée

BunniXYZ est un DEX utilisant à la fois Ethereum et Unichain. Le nouveau marché utilise également la technologie Uniswap V4 pour créer des coffres spéciaux et des marchés avec des règles de trading plus complexes. 

Comme pour d’autres marchés, BunniXYZ a été attaqué peu après avoir atteint un pic local de valeur verrouillée. Fin août, la plateforme détenait jusqu’à 60 millions de dollars dans ses coffres. Le marché restait relativement petit, après son lancement en février et sa percée parmi les nouveaux protocoles DeFi. 

Août a également été l’un des mois les plus fructueux pour le DEX, avec plus de 1 milliard de dollars de volumes. La plateforme construisait spécifiquement de la liquidité pour la rehypothecation , tout en évitant les liquidations lors des baisses de marché. La liquidité du DEX était également liée à Euler Protocol pour des revenus passifs.

BunniXYZ a profité de l’augmentation des volumes d’Uniswap V4, le protocole ayant attiré plus de 393 millions de dollars dans ses coffres sur Ethereum et 298 millions de dollars sur Unichain.

Le hacker a exploité le calcul de liquidité de BunniXYZ

L’analyse post-piratage a montré que BunniXYZ était vulnérable en raison de son contrat spécifique de recalcul de liquidité. Le DEX est un hook de liquidité, utilisant la technologie Uniswap V4. Cependant, au lieu d’utiliser le calcul de liquidité d’Uniswap, BunniXYZ recalcule la Liquidity Distribution Function. 

L’exploiteur a découvert que la Liquidity Distribution Function pouvait être compromise par des transactions de tailles spécifiques. Cela signifiait que le smart contract versait plus de tokens du pool de liquidité que ce qui était réellement détenu, finissant par vider la plateforme. L’attaquant a dû répéter plusieurs transactions pour accumuler finalement 2,3 millions de dollars, puis les échanger contre de l’ETH. Il a ensuite déposé l’ETH sur Aave, détenant 1,33 million de dollars en AethUSDC et 1 million de dollars en AethUSDT selon le solde final du portefeuille. 

Voir aussi Trump exhorte le juge à bloquer la candidature de Lisa Cook pour rester à la Fed

BunniXYZ a déjà subi des audits, mais le bug LDF pourrait être apparu avec une version ultérieure de la plateforme. La cause la plus probable est un bug de précision, qui a obligé le hacker à effectuer plusieurs transactions pour accumuler un solde plus important basé sur le recalcul défectueux.

Si vous lisez ceci, vous avez déjà une longueur d’avance. Restez informé grâce à notre newsletter.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Mars Morning News | ETH revient à 3000 dollars, la période de peur extrême est passée

Le Beige Book de la Fed indique que l'activité économique américaine est quasiment inchangée, tandis que la polarisation du marché de la consommation s'accentue. JPMorgan prévoit une baisse des taux de la Fed en décembre. Nasdaq a déposé une demande pour augmenter la limite de contrats à terme sur l'ETF Bitcoin de BlackRock. ETH repasse au-dessus de 3 000 dollars, le sentiment du marché s'améliore. Hyperliquid suscite la controverse en raison d'un changement de symbole de jeton. Binance fait face à un procès pour terrorisme de 1 milliard de dollars. Securitize a reçu l'approbation de l'UE pour exploiter un système de négociation de jetons. Le PDG de Tether répond à la révision à la baisse de la note par S&P. Les baleines du Bitcoin augmentent leurs dépôts sur les plateformes d'échange. Résumé généré par Mars AI. Ce résumé, généré par le modèle Mars AI, est encore en phase d'amélioration concernant l'exactitude et l'exhaustivité de son contenu.

MarsBit2025/11/30 21:01
Mars Morning News | ETH revient à 3000 dollars, la période de peur extrême est passée

La banque centrale fixe pour la première fois une position importante sur les stablecoins, quelle direction prendra le marché ?

La Banque populaire de Chine a tenu une réunion pour lutter contre la spéculation sur les transactions de monnaies virtuelles, précisant que les stablecoins sont une forme de monnaie virtuelle présentant des risques d'activités financières illégales, et a souligné la poursuite de l'interdiction des activités liées aux monnaies virtuelles. Résumé généré par Mars AI. Ce résumé a été généré par le modèle Mars AI, dont l'exactitude et l'exhaustivité du contenu sont en cours d'amélioration.

MarsBit2025/11/30 21:01
La banque centrale fixe pour la première fois une position importante sur les stablecoins, quelle direction prendra le marché ?