تبادل لامركزي تم بناؤه بتكنولوجيا DEX معينة أعلن أنه سيغلق بشكل دائم بعد أن أ drained ثغرة أمنية بقيمة 8.4 مليون دولار احتياطياته، مع قول فريق التطوير إنه يفتقر إلى الأموال اللازمة لإعادة الإطلاق. أبلغ Bunni DEX المستخدمين أنه يمكنهم سحب أصولهم المتبقية، لكن خزينة المنصة ستقسم بين حاملي الرموز بينما تتوقف الشركة عن العمل.
ما يجب معرفته:
استغل الهاكرز نظام السيولة المخصص لبوني DEX في 2 سبتمبر باستخدام القروض السريعة للتلاعب بالحسابات، مما أدى إلى سحب الأموال عبر شبكات إيثيريوم ويوني تشاين على الرغم من عمليات التدقيق الأمني السابقة.
القيمة الإجمالية المقفلة للمنصة كانت قد زادت من 2.2 مليون إلى ما يقرب من $80 مليون قبل أن يتسبب الهجوم في إزالة أشهر من النمو في ثوان.
الإغلاق يضيف إلى عام مليء بالمشاكل للتمويلات اللامركزية، مع خسارة أكثر من $3.1 مليار في الاستغلال في 2025 وفقًا لشركة الأمن Hacken.
تفاصيل الاستغلال والعواقب المالية
استهدفت الثغرة وظيفة توزيع السيولة في Bunni، وهي آلية ملكية طورها الفريق لتحسين سيولة التداول. استخدم المهاجمون القروض السريعة—وهي قروض مؤقتة وغير مضمونة يجب سدادها ضمن نفس معاملة البلوكشين—للتلاعب بالحسابات الداخلية للمنصة. أدى ذلك إلى أخطاء في التقريب سمحت للقراصنة باستخراج الأموال بشكل منهجي.
أجرت كل من Trail of Bits و Cyfrin تدقيقات أمان على كود Bunni قبل الهجوم. ومع ذلك، لم يتم اكتشاف الثغرة على المستوى المنطقي من قبل الشركتين.
أوقف الفريق جميع العقود الذكية على الفور بعد اكتشاف الثغرة.
نشرت تقارير أن إعادة إطلاق المنصة سيتطلب أرقامًا تتراوح بين ست إلى سبع أصفار لإجراء تدقيقات كاملة وأنظمة مراقبة. “لإعادة الإطلاق بشكل آمن، نحتاج إلى أرقام تتراوح بين ست إلى سبع أصفار للتدقيق والمراقبة، وهو رأس المال الذي لا نملكه ببساطة”، كتب الفريق.
سيتم توزيع كنز Bunni بين حاملي رموز BUNNI و LIT و veBUNNI. قال فريق التطوير إنه سيتم استبعاده من أي مدفوعات تعويض. تم إبلاغ المستخدمين بسحب أصولهم المتبقية “حتى إشعار آخر”.
قبل الإغلاق، قام الفريق بتغيير ترخيص عقوده الذكية من النسخة 2 من ترخيص مصدر الأعمال إلى MIT. هذا يفتح تكنولوجيا المنصة—بما في ذلك ميزات توزيع السيولة، ورسوم الزيادة، وميزات إعادة التوازن الذاتي—للمطورين الآخرين.
تداعيات الصناعة ومخاوف الأمن
إن انهيار المنصة يبرز الثغرات المستمرة في بروتوكولات التمويل اللامركزي. شهدت Bunni نمواً سريعاً في الأشهر التي سبقت الهجوم، حيث أظهرت بيانات المنصة أن قيمتها الإجمالية المقفلة ارتفعت من 2.2 مليون دولار إلى ما يقرب من $80 مليون. لقد أزالت الفجوة تلك التقدم في ثوانٍ.
أصبحت هجمات القروض السريعة مشكلة متكررة في التمويل اللامركزي. تستغل هذه الاستغلالات حقيقة أن معاملات البلوكتشين تُنفذ بشكل ذري—مما يعني أن جميع العمليات داخل المعاملة تكتمل بنجاح أو تفشل تمامًا. يطلب المهاجمون قروضًا كبيرة، يتManipulate الأسعار أو الحسابات، يستفيدون من التلاعب، يسددون القرض ويحتفظون بالفارق، كل ذلك داخل معاملة واحدة.
خسارة 8.4 مليون دولار في Bunni تمثل جزءًا من الضرر الملحوظ في قطاع التمويل اللامركزي هذا العام.
أبلغ الباحثون في الأمن في Hacken عن أكثر من 3.1 مليار دولار من الخسائر الإجمالية بسبب الاستغلال في عام 2025.
يمكن أن يحفز الحادث المطورين على إعادة النظر في كيفية تنفيذهم للمنطق المخصص للعقود الذكية. يشير مراقبو الصناعة إلى أن المنصات من المحتمل أن تزيد من الإنفاق على تدقيقات الأمان، وتنفذ أنظمة مراقبة في الوقت الفعلي، وتوسع برامج مكافآت الثغرات التي تدفع للباحثين لتحديد الثغرات قبل أن يتمكن المهاجمون من استغلالها.
المصطلحات الأساسية في التمويل اللامركزي
تشير القيمة الإجمالية المقفلة إلى كمية العملات المشفرة المودعة في بروتوكول التمويل اللامركزي، مما يعمل كمقياس لحجم المنصة وثقة المستخدم. تعتبر القروض السريعة قروضًا غير مضمونة يجب أخذها وإعادتها ضمن نفس معاملة blockchain، وعادة ما تُستخدم للتحكيم ولكن يتم استغلالها أيضًا من قبل المهاجمين. العقود الذكية هي برامج قابلة للتنفيذ الذاتي على blockchains تطبق تلقائيًا شروط الاتفاق دون وسطاء.
تدير وظائف توزيع السيولة كيفية تخصيص السيولة للتداول عبر نطاقات أسعار مختلفة في تبادل لامركزي، بهدف تحسين كفاءة رأس المال لكل من المتداولين ومزودي السيولة.
التأملات النهائية
إن إغلاق Bunni DEX يوضح التحديات المالية والتقنية التي تواجهها منصات التمويل اللامركزي بعد حدوث ثغرات أمنية كبيرة. قد تسمح قرار الفريق بفتح كود تقنيتهم قبل الإغلاق لمطورين آخرين بالتعلم من ثغرات المنصة أثناء بناء مشاريع مستقبلية.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تغلق Bunni DEX بشكل دائم بعد اختراق بقيمة 8.4 مليون دولار حيث يذكر الفريق أن الأموال المستردة غير كافية
تبادل لامركزي تم بناؤه بتكنولوجيا DEX معينة أعلن أنه سيغلق بشكل دائم بعد أن أ drained ثغرة أمنية بقيمة 8.4 مليون دولار احتياطياته، مع قول فريق التطوير إنه يفتقر إلى الأموال اللازمة لإعادة الإطلاق. أبلغ Bunni DEX المستخدمين أنه يمكنهم سحب أصولهم المتبقية، لكن خزينة المنصة ستقسم بين حاملي الرموز بينما تتوقف الشركة عن العمل.
ما يجب معرفته:
تفاصيل الاستغلال والعواقب المالية
استهدفت الثغرة وظيفة توزيع السيولة في Bunni، وهي آلية ملكية طورها الفريق لتحسين سيولة التداول. استخدم المهاجمون القروض السريعة—وهي قروض مؤقتة وغير مضمونة يجب سدادها ضمن نفس معاملة البلوكشين—للتلاعب بالحسابات الداخلية للمنصة. أدى ذلك إلى أخطاء في التقريب سمحت للقراصنة باستخراج الأموال بشكل منهجي.
أجرت كل من Trail of Bits و Cyfrin تدقيقات أمان على كود Bunni قبل الهجوم. ومع ذلك، لم يتم اكتشاف الثغرة على المستوى المنطقي من قبل الشركتين.
أوقف الفريق جميع العقود الذكية على الفور بعد اكتشاف الثغرة.
نشرت تقارير أن إعادة إطلاق المنصة سيتطلب أرقامًا تتراوح بين ست إلى سبع أصفار لإجراء تدقيقات كاملة وأنظمة مراقبة. “لإعادة الإطلاق بشكل آمن، نحتاج إلى أرقام تتراوح بين ست إلى سبع أصفار للتدقيق والمراقبة، وهو رأس المال الذي لا نملكه ببساطة”، كتب الفريق.
سيتم توزيع كنز Bunni بين حاملي رموز BUNNI و LIT و veBUNNI. قال فريق التطوير إنه سيتم استبعاده من أي مدفوعات تعويض. تم إبلاغ المستخدمين بسحب أصولهم المتبقية “حتى إشعار آخر”.
قبل الإغلاق، قام الفريق بتغيير ترخيص عقوده الذكية من النسخة 2 من ترخيص مصدر الأعمال إلى MIT. هذا يفتح تكنولوجيا المنصة—بما في ذلك ميزات توزيع السيولة، ورسوم الزيادة، وميزات إعادة التوازن الذاتي—للمطورين الآخرين.
تداعيات الصناعة ومخاوف الأمن
إن انهيار المنصة يبرز الثغرات المستمرة في بروتوكولات التمويل اللامركزي. شهدت Bunni نمواً سريعاً في الأشهر التي سبقت الهجوم، حيث أظهرت بيانات المنصة أن قيمتها الإجمالية المقفلة ارتفعت من 2.2 مليون دولار إلى ما يقرب من $80 مليون. لقد أزالت الفجوة تلك التقدم في ثوانٍ.
أصبحت هجمات القروض السريعة مشكلة متكررة في التمويل اللامركزي. تستغل هذه الاستغلالات حقيقة أن معاملات البلوكتشين تُنفذ بشكل ذري—مما يعني أن جميع العمليات داخل المعاملة تكتمل بنجاح أو تفشل تمامًا. يطلب المهاجمون قروضًا كبيرة، يتManipulate الأسعار أو الحسابات، يستفيدون من التلاعب، يسددون القرض ويحتفظون بالفارق، كل ذلك داخل معاملة واحدة.
خسارة 8.4 مليون دولار في Bunni تمثل جزءًا من الضرر الملحوظ في قطاع التمويل اللامركزي هذا العام.
أبلغ الباحثون في الأمن في Hacken عن أكثر من 3.1 مليار دولار من الخسائر الإجمالية بسبب الاستغلال في عام 2025.
يمكن أن يحفز الحادث المطورين على إعادة النظر في كيفية تنفيذهم للمنطق المخصص للعقود الذكية. يشير مراقبو الصناعة إلى أن المنصات من المحتمل أن تزيد من الإنفاق على تدقيقات الأمان، وتنفذ أنظمة مراقبة في الوقت الفعلي، وتوسع برامج مكافآت الثغرات التي تدفع للباحثين لتحديد الثغرات قبل أن يتمكن المهاجمون من استغلالها.
المصطلحات الأساسية في التمويل اللامركزي
تشير القيمة الإجمالية المقفلة إلى كمية العملات المشفرة المودعة في بروتوكول التمويل اللامركزي، مما يعمل كمقياس لحجم المنصة وثقة المستخدم. تعتبر القروض السريعة قروضًا غير مضمونة يجب أخذها وإعادتها ضمن نفس معاملة blockchain، وعادة ما تُستخدم للتحكيم ولكن يتم استغلالها أيضًا من قبل المهاجمين. العقود الذكية هي برامج قابلة للتنفيذ الذاتي على blockchains تطبق تلقائيًا شروط الاتفاق دون وسطاء.
تدير وظائف توزيع السيولة كيفية تخصيص السيولة للتداول عبر نطاقات أسعار مختلفة في تبادل لامركزي، بهدف تحسين كفاءة رأس المال لكل من المتداولين ومزودي السيولة.
التأملات النهائية
إن إغلاق Bunni DEX يوضح التحديات المالية والتقنية التي تواجهها منصات التمويل اللامركزي بعد حدوث ثغرات أمنية كبيرة. قد تسمح قرار الفريق بفتح كود تقنيتهم قبل الإغلاق لمطورين آخرين بالتعلم من ثغرات المنصة أثناء بناء مشاريع مستقبلية.