Sàn DEX Bunni vừa bị tấn công, thiệt hại khoảng 2,4 triệu USD stablecoin sau khi kẻ xấu khai thác lỗ hổng trong cơ chế tính toán thanh khoản, theo dữ liệu on-chain. Nhóm phát triển xác nhận sự cố và đã tạm dừng toàn bộ smart contract để điều tra, đồng thời khuyến nghị người dùng rút tiền ngay lập tức.
Vụ tấn công nhắm vào smart contract trên Ethereum, rút được 1,33 triệu USDC và 1,04 triệu USDT. Bunni xây dựng trên Uniswap v4, sử dụng cơ chế Liquidity Distribution Function (LDF) nhằm tối ưu phân bổ thanh khoản. Tuy nhiên, kẻ tấn công đã thao túng LDF bằng các giao dịch có kích thước đặc biệt, khiến thuật toán cân bằng thanh khoản đưa ra kết quả sai và bị rút dần tài sản mà không kích hoạt cảnh báo.
Tháng 8, thị trường tiền điện tử ghi nhận thiệt hại hơn 163 triệu USD từ 16 vụ hack, tăng 15% so với tháng 7, phản ánh xu hướng tấn công ngày càng tinh vi.
Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.