BTCC / BTCC Square / CryptopolitanFR /
BunniXYZ : l’Exchange Ethereum subit une violation massive de 2,3 millions de dollars

BunniXYZ : l’Exchange Ethereum subit une violation massive de 2,3 millions de dollars

Published:
2025-09-02 08:12:47
11
1

La bourse Ethereum BunniXYZ subit une violation de 2,3 millions de dollars

Une brèche de sécurité ébranle la confiance dans les protocoles DeFi—encore une fois.

L'exploit cible BunniXYZ, drainant des liquidités à hauteur de 2,3 millions de dollars. Les mécanismes de smart contracts, souvent perçus comme infaillibles, montrent une fois de plus leurs limites face à des acteurs malveillants.

Les utilisateurs touchés subissent des pertes substantielles, tandis que la plateforme tente de contenir les dégâts. Les enquêtes sont en cours pour identifier les vulnérabilités exactes exploitées.

Dans le monde impitoyable de la finance décentralisée, même les protocoles les plus audacieux ne sont pas à l’abri d’une attaque bien orchestrée. Comme dirait un trader cynique : « Si c’est déployé, ça peut être piraté—même les joyaux de la DeFi ont leurs failles. »

BunniXYZ a attaqué au sommet

BunniXYZ est un DEX utilisant à la fois Ethereum et Unichain. Ce nouveau marché utilise également la technologie uniswap V4 pour créer des coffres-forts et des marchés spécifiques avec des règles de trading plus complexes.

Comme d'autres marchés, BunniXYZ a été attaqué peu après avoir atteint un pic local de valeur bloquée. Fin août, la plateforme d'échange détenait jusqu'à 60 millions de dollars dans ses coffres. Le marché était encore relativement petit, après son lancement en février et sa place parmi les nouveaux protocoles DeFi . 

Août a également été l'un des mois les plus fructueux pour le DEX, avec un volume de plus d'un milliard de dollars. La plateforme a notamment accumulé des liquidités pour la réhypothèque , tout en évitant les liquidations en période de baisse du marché. La liquidité du DEX était également liée au protocole Euler pour générer des revenus passifs.

BunniXYZ a profité des volumes accrus d'Uniswap V4, alors que le protocole a attiré plus de 393 millions de dollars dans ses coffres sur Ethereum et 298 millions de dollars sur Unichain.

Un pirate informatique a exploité le calcul de liquidité de BunniXYZ

Une analyse post-piratage a montré que BunniXYZ était vulnérable en raison de sontracspécifique de recalcul de liquidité. Le DEX est un système de liquidité utilisant la technologie Uniswap V4. Cependant, au lieu d'utiliser le calcul de liquidité d'Uniswap, BunniXYZ recalcule la fonction de distribution de liquidité. 

L'exploiteur a découvert que trac versait alors aave , détenant 1,33 million de dollars en AethUSDC et 1 million de dollars en AethUSDT, selon le solde final du portefeuille

BunniXYZ a déjà fait l'objet d'audits, mais le bug LDF pourrait être apparu avec une version ultérieure de la plateforme. La cause la plus probable est un bug de précision, obligeant le pirate à effectuer plusieurs transactions pour augmenter le solde grâce à un recalcul erroné.

Recevez jusqu'à 30 050 $ de récompenses commerciales en rejoignant Bybit aujourd'hui

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs