Bunni Protocol, Ethereum tabanlı bir defi sistemidir. BlockSec Phalcon, büyük bir blockchain güvenlik tarayıcısı tarafından izlenen şüpheli bir işlemde yaklaşık 2.3 milyon dolar kaybettiği söyleniyor. Bu istismarın detayları bilinmiyor, ancak işaretlenen faaliyet, buna neden olabilecek yetkisiz bir erişim olduğunu gösteriyor. Akıllı sözleşmelere erişim veya tamir edilmemiş bir güvenlik açığına sahip olmak daha hassas bir ifadeyle.
Bunni Protokolü nedir?
Bunni, Uniswap V3 likidite sağlayıcılarını (LP) NFT'leriyle saran ve ticaretini yapan bir ERC-20 solididir; bu, Uniswap V3 pozisyonlarını ticaretini ve yönetimini daha basit hale getirir. Tasarımı basit olarak değerlendirilmiştir ve daha önceki güvenlik denetimleri (yAudit, Ağustos 2022), karşılaştırmalı olarak az sayıda saldırı yüzeyi tespit etmiştir. Bununla birlikte, PeripheryPayments sözleşmesinde kritik bir güvenlik açığı tespit edilmiştir; bu, herhangi birinin BunniHub'dan token transfer etmesini sağlayan sweepToken() fonksiyonu, erişim kontrolüne sahip değildi. Bu hatanın bu hafta gerçekleşen istismar öncesinde düzeltilip düzeltilmediği belirsizdir, ancak kayıpla bağlantılı olması mümkündür.
BlockSec Phalcon'un Rolü
BlockSec tarafından sunulan Phalcon platformu, mempool işlemlerini ve zincir içi verileri tarayarak gerçek zamanlı olarak kötü niyetli blockchain işlemlerini tanımlamaya odaklanmaktadır. Bu platform, DeFi projelerini önemli kayıplardan kurtarma konusunda bir geçmişe sahiptir. Bu, anlık uyarılar ve hızlı yanıt önlemlerinin uygulanması ile gerçekleştirilmiştir. Bu durumda, Phalcon hemen hemen hemen Bunny ile şüpheli işlemler üzerinde kırmızı bayraklar yükseltti.
Pazar & Topluluk Etkisi
Bunni token fiyatları ve likidite havuzuna olan güven, bu istismar (2.3 milyon) nedeniyle oldukça dalgalı olacak. Ethereum güvenlik prosedürleri de daha yoğun bir şekilde inceleniyor, özellikle DeFi'nin gelişmiş akıllı sözleşme etkileşimleri ile hala mücadele etmesi nedeniyle.
Topluluk forumları, geliştiricilerin hasarı değerlendirdiğini ve sözleşmenin olası yamanmalarının veya askıya alınmalarının gerçekleşebileceğini gösteriyor. Önümüzdeki 24-48 saat, paranın geri alınabilir mi yoksa bir istismarcının cebine mi konulacağı konusunda hayati bir rol oynayacak.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Bunni Protocol, $2.3M değerinde Şüpheli ETH İşlemi Yaşıyor
Bunni Protocol, Ethereum tabanlı bir defi sistemidir. BlockSec Phalcon, büyük bir blockchain güvenlik tarayıcısı tarafından izlenen şüpheli bir işlemde yaklaşık 2.3 milyon dolar kaybettiği söyleniyor. Bu istismarın detayları bilinmiyor, ancak işaretlenen faaliyet, buna neden olabilecek yetkisiz bir erişim olduğunu gösteriyor. Akıllı sözleşmelere erişim veya tamir edilmemiş bir güvenlik açığına sahip olmak daha hassas bir ifadeyle.
Bunni Protokolü nedir?
Bunni, Uniswap V3 likidite sağlayıcılarını (LP) NFT'leriyle saran ve ticaretini yapan bir ERC-20 solididir; bu, Uniswap V3 pozisyonlarını ticaretini ve yönetimini daha basit hale getirir. Tasarımı basit olarak değerlendirilmiştir ve daha önceki güvenlik denetimleri (yAudit, Ağustos 2022), karşılaştırmalı olarak az sayıda saldırı yüzeyi tespit etmiştir. Bununla birlikte, PeripheryPayments sözleşmesinde kritik bir güvenlik açığı tespit edilmiştir; bu, herhangi birinin BunniHub'dan token transfer etmesini sağlayan sweepToken() fonksiyonu, erişim kontrolüne sahip değildi. Bu hatanın bu hafta gerçekleşen istismar öncesinde düzeltilip düzeltilmediği belirsizdir, ancak kayıpla bağlantılı olması mümkündür.
BlockSec Phalcon'un Rolü
BlockSec tarafından sunulan Phalcon platformu, mempool işlemlerini ve zincir içi verileri tarayarak gerçek zamanlı olarak kötü niyetli blockchain işlemlerini tanımlamaya odaklanmaktadır. Bu platform, DeFi projelerini önemli kayıplardan kurtarma konusunda bir geçmişe sahiptir. Bu, anlık uyarılar ve hızlı yanıt önlemlerinin uygulanması ile gerçekleştirilmiştir. Bu durumda, Phalcon hemen hemen hemen Bunny ile şüpheli işlemler üzerinde kırmızı bayraklar yükseltti.
Pazar & Topluluk Etkisi
Bunni token fiyatları ve likidite havuzuna olan güven, bu istismar (2.3 milyon) nedeniyle oldukça dalgalı olacak. Ethereum güvenlik prosedürleri de daha yoğun bir şekilde inceleniyor, özellikle DeFi'nin gelişmiş akıllı sözleşme etkileşimleri ile hala mücadele etmesi nedeniyle.
Topluluk forumları, geliştiricilerin hasarı değerlendirdiğini ve sözleşmenin olası yamanmalarının veya askıya alınmalarının gerçekleşebileceğini gösteriyor. Önümüzdeki 24-48 saat, paranın geri alınabilir mi yoksa bir istismarcının cebine mi konulacağı konusunda hayati bir rol oynayacak.