Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnAICommunautéPlus
La plateforme d'échange Ethereum BunniXYZ vidée de 2,3 millions de dollars lors d'une faille de contrat intelligent

La plateforme d'échange Ethereum BunniXYZ vidée de 2,3 millions de dollars lors d'une faille de contrat intelligent

CryptopolitanCryptopolitan2025/09/02 10:54
Afficher le texte d'origine
Par:By Hristina Vasileva

BunniXYZ a été exploité via son contrat intelligent de rééquilibrage de liquidité, entraînant le déplacement de 2,3 millions de dollars. L'attaquant a effectué plusieurs transactions pour exploiter la faille du contrat intelligent, qui effectuait un calcul erroné et attribuait davantage de tokens. BunniXYZ a connu l'un de ses mois les plus fructueux en août, atteignant un TVL maximal de plus de 60 millions de dollars.

La plateforme d’échange BunniXYZ Ethereum a connu une série de sorties non autorisées. Des enquêteurs on-chain ont identifié l’événement comme un piratage, avec des pertes d’environ 2,3 millions de dollars. 

BunniXYZ, une plateforme d’échange décentralisée sur Ethereum, a été exploitée via l’un de ses smart contracts. Le hacker a principalement déplacé des stablecoins, pour une perte totale de 2,3 millions de dollars. 

Selon l’ historique des transactions , le hacker a attaqué les coffres USDT et USDC, puis a déplacé les tokens à travers l’écosystème Ethereum, se retrouvant avec un mélange d’ETH et de stablecoins. Dans les premières minutes, le projet BunniXYZ a reconnu l’attaque contre son application, fermant tous les smart contracts. 

Peu après le piratage, l’exploiteur a continué à échanger des fonds en ETH via d’autres protocoles DeFi. 

Dans l’heure qui a suivi l’attaque, le hacker n’a pas encore déplacé ou mélangé les fonds, à l’exception des mouvements initiaux via les protocoles DeFi. L’attaque contre BunniXYZ fait partie de la dernière série de piratages relativement mineurs, volant moins de 10 millions de dollars. 

Même les attaques relativement petites coûtent souvent la réputation des protocoles et détruisent de nouveaux hubs DeFi. L’une des exploitations de smart contract les plus récentes a visé BetterBank, comme l’a rapporté Cryptopolitan reported . De telles attaques suscitent des soupçons de complicités internes, ou de code malveillant injecté dans le Web3 par des hackers de la RPDC. 

Voir aussi Japan Post Bank prévoit de lancer un yen numérique basé sur la blockchain d’ici 2026

BunniXYZ attaqué à son apogée

BunniXYZ est un DEX utilisant à la fois Ethereum et Unichain. Le nouveau marché utilise également la technologie Uniswap V4 pour créer des coffres spéciaux et des marchés avec des règles de trading plus complexes. 

Comme pour d’autres marchés, BunniXYZ a été attaqué peu après avoir atteint un pic local de valeur verrouillée. Fin août, la plateforme détenait jusqu’à 60 millions de dollars dans ses coffres. Le marché restait relativement petit, après son lancement en février et sa percée parmi les nouveaux protocoles DeFi. 

Août a également été l’un des mois les plus fructueux pour le DEX, avec plus de 1 milliard de dollars de volumes. La plateforme construisait spécifiquement de la liquidité pour la rehypothecation , tout en évitant les liquidations lors des baisses de marché. La liquidité du DEX était également liée à Euler Protocol pour des revenus passifs.

BunniXYZ a profité de l’augmentation des volumes d’Uniswap V4, le protocole ayant attiré plus de 393 millions de dollars dans ses coffres sur Ethereum et 298 millions de dollars sur Unichain.

Le hacker a exploité le calcul de liquidité de BunniXYZ

L’analyse post-piratage a montré que BunniXYZ était vulnérable en raison de son contrat spécifique de recalcul de liquidité. Le DEX est un hook de liquidité, utilisant la technologie Uniswap V4. Cependant, au lieu d’utiliser le calcul de liquidité d’Uniswap, BunniXYZ recalcule la Liquidity Distribution Function. 

L’exploiteur a découvert que la Liquidity Distribution Function pouvait être compromise par des transactions de tailles spécifiques. Cela signifiait que le smart contract versait plus de tokens du pool de liquidité que ce qui était réellement détenu, finissant par vider la plateforme. L’attaquant a dû répéter plusieurs transactions pour accumuler finalement 2,3 millions de dollars, puis les échanger contre de l’ETH. Il a ensuite déposé l’ETH sur Aave, détenant 1,33 million de dollars en AethUSDC et 1 million de dollars en AethUSDT selon le solde final du portefeuille. 

Voir aussi Trump exhorte le juge à bloquer la candidature de Lisa Cook pour rester à la Fed

BunniXYZ a déjà subi des audits, mais le bug LDF pourrait être apparu avec une version ultérieure de la plateforme. La cause la plus probable est un bug de précision, qui a obligé le hacker à effectuer plusieurs transactions pour accumuler un solde plus important basé sur le recalcul défectueux.

Si vous lisez ceci, vous avez déjà une longueur d’avance. Restez informé grâce à notre newsletter.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

La valorisation atteint son niveau le plus bas depuis dix ans ! Jensen Huang affirme que Nvidia est « la première action de croissance et de valeur au monde », mais les investisseurs ne semblent pas convaincus.

Le ratio cours/bénéfice de Nvidia est déjà tombé en dessous de 17, soit environ la moitié de son niveau de 2025. Bien que le chiffre d'affaires et le bénéfice net prévus pour l'exercice 2027 devraient augmenter respectivement de 90% et 99%, le cours de l'action de l'entreprise n'a progressé que d'environ 20% cette année, bien en deçà de l'indice des semi-conducteurs de Philadelphie. Parallèlement, la marge brute devrait passer de 75% au deuxième trimestre à moins de 72% au quatrième trimestre, la hausse des coûts de la mémoire et la pression continue des puces développées en interne par les clients restant des défis. De plus, la question de savoir si les dépenses d'investissement en IA peuvent se poursuivre devient un facteur clé pour que le marché réévalue sa valorisation.

华尔街见闻2026/09/22 11:56

Les attentes de bénéfices dans le secteur du luxe sont "trop optimistes" ! Plusieurs grandes banques deviennent pessimistes en un mois, les actions du luxe se dirigent vers leur pire année depuis 2008

RBC a abaissé la note de LVMH et Burberry à « en ligne avec le marché », affirmant que les attentes de rentabilité du secteur du luxe sont trop optimistes ; ce secteur a déjà chuté de 15 % cette année, sa pire performance depuis 2008.

智通财经2026/09/22 11:36
Les attentes de bénéfices dans le secteur du luxe sont "trop optimistes" ! Plusieurs grandes banques deviennent pessimistes en un mois, les actions du luxe se dirigent vers leur pire année depuis 2008

Le cours de l’action Nvidia (NVDA.US) clignote un « signal d’alerte » : la valorisation tombe à son plus bas niveau depuis plus de dix ans, qu’est-ce qui inquiète le marché ?

Les actions de Nvidia émettent un signal d’alerte quant à la durabilité de la croissance de ses bénéfices. Cependant, la particularité réside dans le fait que ce signal ne provient pas des performances de l’entreprise elle-même, mais de la manière dont le marché fixe les prix.

智通财经2026/09/22 11:26