Bunni智能合约漏洞致230万美元稳定币被盗 去中心化交易所暂停运营
Bunni去中心化交易所因其自定义流动性分配函数遭到恶意操纵,导致约230万美元稳定币被盗。攻击者已将盗取资金集中至单个以太坊钱包,其中包含133万美元USDC和104万美元USDT。该事件成为继8月黑客攻击潮后,2025年加密领域损失突破31亿美元的最新案例。
安全漏洞详情
2025年9月2日,Bunni交易所通过社交平台发布公告称遭受安全攻击,已暂停所有网络的智能合约功能以防止损失扩大。区块链安全公司BlockSec率先监测到异常交易,指出攻击者利用Bunni合约漏洞提取资金。
攻击者通过精心设计的交易规模,针对Bunni的流动性分配函数(LDF)发起攻击。这套替代Uniswap默认逻辑的定制机制本意是实现更均匀的流动性分布,却因连续交易操作导致资金池再平衡逻辑失衡,使得攻击者能超额提取代币。经过多次循环操作,攻击者最终从资金库中盗取约230万美元稳定币。
行业背景
此次攻击正值Bunni发展高峰期。这家采用Uniswap V4技术、同时运行于以太坊和Unichain的交易所,8月底刚实现6000万美元锁仓量的局部峰值,当月交易量更突破10亿美元。
作为9月首起重大DeFi安全事件,该事件延续了8月黑客攻击潮的严峻态势。数据显示,8月共发生16起安全事件,造成约1.63亿美元损失,较7月的1.42亿美元显著上升。其中影响最大的包括针对比特币巨鲸的9100万美元社会工程攻击,以及土耳其交易所BtcTurk遭遇的4800万美元盗取事件。
2025年前8个月累计损失已超31亿美元,远超2024年全年的22亿美元纪录,凸显加密领域安全形势持续恶化。