ウォレット

Bunni DEX、840万ドルのハッキング後にチームが回復資金不足を理由に 永久閉鎖を発表

Bunni DEX、840万ドルのハッキング後にチームが回復資金不足を理由に 永久閉鎖を発表

Uniswap V4技術をベースにした分散型取引所が、840万ドルのセキュリティ 侵害により準備金が枯渇し、永久閉鎖すると発表しました。 Bunni DEXはユーザーに、残った資産を引き出せるように伝えましたが、プラットフォームの 財務はトークン保有者に分配されることとなり、会社は活動を停止します。


知っておくべきこと:

  • ハッカーは9月2日にBunni DEXのカスタム流動性システムをフラッシュローンを 使用して計算を操作し、イーサリアムとユニチェーンのネットワーク全体で 資金を吸い上げました。事前のセキュリティ監査にもかかわらず。
  • プラットフォームのロックされた総価値は、攻撃で数か月の成長が一瞬で 消された前に220万ドルから8000万ドル近くまで急増しました。
  • この閉鎖は、2025年にセキュリティ企業Hackenによると31億ドル以上が 損失した分散型ファイナンスにとって問題の年に拍車をかけます。

エクスプロイトの詳細と財務的影響

この侵害は、取引流動性を最適化するためにチームが開発したBunniの 独自の流動性分配機能を標的としました。攻撃者はフラッシュローン (一時的で担保なしのローンで、同じブロックチェーン取引内で返済する必要がある) を使用して、プラットフォームの内部計算を操作しました。この結果、四捨五入のエラーが 引き起こされ、ハッカーは資金を系統的に抽出しました。

Trail of BitsとCyfrinの両社は攻撃発生前にBunniのコードの セキュリティ監査を実施しましたが、ロジックレベルの脆弱性は両社とも 検出できませんでした。

チームは、侵害を発見した直後にすべてのスマートコントラクトを 停止しました。

プラットフォームを再開するには、包括的な監査と監視システムのために 数十万から数百万円の資金が必要であるとチームはXで投稿しました。 「安全に再開するためには、監査と監視のために6〜7桁の資金が必要であり、 それを持っていません」とチームは書きました。

Bunniの財務は、BUNNI、LIT、およびveBUNNIトークンの保有者に 分配されます。開発チームは、自分たちを補償金の支払いから除外すると 述べました。ユーザーには「新たな通知があるまで」残りの資産を 引き出すように伝えられました。

閉鎖前に、チームはバージョン2のスマートコントラクトのライセンスを ビジネスソースライセンスからMITに変更しました。これにより、 流動性分配機能、サージ料金、 自律的リバランス機能を含むプラットフォームの技術が 他の開発者に開かれることになります。

業界への影響とセキュリティ上の懸念

プラットフォームの崩壊は、分散型ファイナンスプロトコルにおける 持続的な脆弱性を浮き彫りにします。Bunniは攻撃前に急成長を 経験しており、DeFiLlamaのデータによれば、同社のロックされた総価値は 220万ドルから8000万ドル近くまで上昇していました。 しかし、侵害によってその進歩が一瞬で消し去られました。

フラッシュローン攻撃は分散型ファイナンスにおいて繰り返し問題 となっています。これらの攻撃では、ブロックチェーンの取引が アトミックに実行されるという特性を利用します—つまり、 取引のすべての操作が成功するか、あるいは全く失敗する。 攻撃者は大金を借り、価格や計算を操作して利益を得てローンを返し、 その差額をポケットに入れます。すべてが1回の取引で完了されます。

Bunniでの840万ドルの損失は、今年の分散型ファイナンス分野で見られた 損害の一部に過ぎません。

セキュリティ研究者のHackenは、2025年に310億ドル以上がエクスプロイトから 損失したと報告しました。

この事件は、開発者にカスタムスマートコントラクトのロジックの 配置方法を再考させる可能性があります。業界の観察者は、 プラットフォームがセキュリティ監査への支出増加、リアルタイム監視システムの 実装、および攻撃者がそれらをエクスプロイトする前に脆弱性を 特定する研究者に報酬を支払うバグ報奨金プログラムの拡大 を行う可能性が高いと示唆しています。

分散型ファイナンスにおける主要用語

総価値ロックとは、分散型ファイナンスプロトコルに預けられた暗号通貨の 量を指し、プラットフォームの規模とユーザーの信頼を示すものです。 フラッシュローンは、同じブロックチェーン取引内で借用し返済しなければ ならない担保なしのローンで、通常は裁定取引に利用されますが、 攻撃者により悪用されます。スマートコントラクトは、 仲介者なしで同意条件を自動的に執行するブロックチェーン上の 自律プログラムです。

流動性分配機能は、分散型取引所における異なる価格帯の取引流動性の 配分を管理し、トレーダーと流動性提供者の両方の資本効率を 向上させることを目的としています。

結論

Bunni DEXの閉鎖は、主要なセキュリティ侵害後の分散型ファイナンスプラットフォーム の財務的および技術的な課題を示しています。閉鎖前に技術をオープンソース化する 判断は、プラットフォームの脆弱性から他の開発者が学び、今後のプロジェクト を構築する際に役立つ可能性があります。

免責事項: この記事で提供される情報は教育目的のみであり、金融または法律のアドバイスとして考えるべきではありません。暗号資産を扱う際は、必ず自身で調査するか、専門家に相談してください。
関連ニュース
関連する学習記事