Wichtige Erkenntnisse:
- Die dezentralisierte Börse Bunni erlitt einen Smart-Contract Exploit, als Hacker ihre Liquidity Distribution Function (LDF) manipulierten.
- Blockchain-Sicherheitsplattformen SlowMist, PeckShieldAlert und Certik erwarten einen Verlust von 2,4 Millionen Dollar durch den Hack.
- DeFi-Token erlitten einen breiteren Rückgang, wobei das Across Protocol um mehr als 5% fiel, da es zum Tausch von Geldern verwendet wurde.
Die dezentralisierte Börse Bunni, die erste DEX, die auf Uniswap v4 aufbaut, gab am Dienstag bekannt, dass sie einen Sicherheitsexploit erlitten hat, und bestätigte eine Pause aller Smart-Contract-Funktionen auf allen Netzwerken.
Laut Blockchain-Sicherheitsexperten hat die DEX aufgrund eines Smart Contract Exploits auf Ethereum und Unichain fast 2,4 Millionen Dollar in Kryptowährungen verloren.
Bunni DEX verliert 2,4 Millionen Dollar durch Smart Contract Exploit
Das von Uniswap v4 betriebene Bunni bestätigte einen Sicherheitsexploit, der die dezentralisierte Börse (DEX) am 2. September betraf. Das Team hat mit der Untersuchung des Exploits begonnen und wird Updates zu den Verlusten, Details zum Exploit und möglichen Wiederherstellungsmaßnahmen bereitstellen.
Die Plattform hat alle Smart-Contract-Funktionen auf allen Netzwerken als Vorsichtsmaßnahme pausiert, um weitere Verluste zu verhindern.
Die Blockchain-Sicherheitsplattformen SlowMist, PeckShieldAlert und Certik enthüllten, dass ein Smart Contract Exploit zu einem Verlust von fast 2,4 Millionen Dollar geführt hat. Die Plattformen empfahlen der Krypto-Community, vom Handel an der dezentralisierten Börse Abstand zu nehmen.
Hacker haben Gelder an 0xe04efd87f410e260cf940a3bcb8bc61f33464f2b überwiesen.
Im Gegensatz dazu enthüllte die Blockchain-Sicherheitsfirma Hacken einen Gesamtverlust von 8,4 Millionen Dollar für Bunni, 6 Millionen Dollar auf Unichain und 2,4 Millionen Dollar auf Ethereum.
Die Hälfte der gestohlenen Gelder auf Unichain wurden zu ETH getauscht und in 100 ETH-Bridge-Transaktionen über die Cross-Chain Brücke Across Protocol nach Ethereum überführt.
DeFi-Experten zum Bunni-Hack
Michael Bentley, CEO von Euler Labs, sagte, der Exploit sei auf den Netzwerken Unichain und Ethereum passiert. Er schlug vor, Gelder von Bunni zu entfernen, und bestätigte gleichzeitig, dass Euler nicht betroffen war.
Andere DeFi-Protokolle, wie Falcon Finance, bestätigten ebenfalls, dass sie nicht von dem Hack betroffen sind und die Situation genau beobachten.
Victor Tran, CEO von Kyber Network, erklärte den Mechanismus hinter Bunnis Liquiditätskurve, die als Liquidity Distribution Function (LDF) bezeichnet wird. Die DEX verwendet ihre eigene Liquiditätskurve anstelle des Systems von Uniswap v4.
Bunni prüft nach jedem Handel auf Änderungen in seiner LDF-Kurve. Wenn Änderungen auftreten, berechnet das System, wie viel zusätzliche Liquidität vorhanden ist, und erfordert ein Rebalancieren des Pools, um das richtige Verhältnis der Token beizubehalten.
Hacker manipulierten diese LDF, indem sie Trades mit spezifischer Größe durchführten. Dies führte dazu, dass die Rebalancing-Berechnung unterbrochen wurde und falsche Ergebnisse dafür lieferte, wie viel jeder LP-Anteil besitzen sollte.
Durch Wiederholung dieses Prozesses zog der Angreifer mehr Token ab, als er unter normalen Umständen hätte haben sollen, und entzog dem Pool Geld. Er sagte:
DeFi-Token fallen
Der Exploit führte dazu, dass DeFi-Token innerhalb weniger Stunden um 2-5% fielen. Top-Token wie Uniswap und Aave fielen um mehr als 2%, mit einem Rückgang von fast 1% in einer Stunde.
Der UNI-Preis wurde bei 9,51 $ gehandelt, ein Rückgang von 2,21% in den letzten 24 Stunden. Der AAVE-Preis rutschte nach einem Einbruch von mehr als 2,1% auf 310 $ zurück.
Der native Token des Across Protocol stürzte in den letzten 24 Stunden um mehr als 5% ab, wobei der Preis zum Zeitpunkt des Schreibens bei 0,147 $ lag.
Das 24h Tiefst und Höchst lag bei 0,141 $ bzw. 0,1561 $. Das Handelsvolumen stieg in den letzten 24 Stunden um 18%.
Quelle: https://www.thecoinrepublic.com/2025/09/02/breaking-uniswap-powered-dex-bunni-suffers-2-4m-exploit-on-ethereum-unichain/



