「버니 DEX」遭駭840萬美元後正式停止營運:事件詳情與後續影響分析
知名去中心化交易所버니 DEX在遭受840萬美元(約2.7億新台幣)的重大駭客攻擊後,於10月9日正式宣布停止營運。這起事件不僅導致平台總鎖倉價值(TVL)暴跌97.44%,更引發市場對DeFi安全性的新一輪質疑。本文將深入解析事件經過、技術漏洞細節,以及對投資者的後續影響。
버니 DEX遭駭事件全記錄
根據區塊鏈安全公司派盾(PeckShield)報告,駭客於9月2日利用버니 DEX的AMM流動性池合約漏洞,透過精心設計的閃電貸攻擊盜取840萬美元。被盜資金主要來自weETH/ETH和USDC/USDT流動性池,其中單筆最高損失達130萬美元。
圖片來源:BeinCrypto
技術漏洞分析:AMM機制成突破口
安全審計顯示,攻擊者利用的是v2版本智能合約中的價格預言機漏洞。駭客通過操縱交易對價格,使系統錯誤計算流動性池資產價值,從而超額提取資金。值得注意的是,這與2023年Curve Finance遭攻擊的技術原理驚人相似。
「這類攻擊本可通過更嚴格的價格滑點控制和時間鎖機制預防,」BTCC首席分析師Mark指出,「버니 DEX的合約甚至沒有經過完整審計就上線運作,這在defi領域是極不專業的做法。」
平台應對與投資者損失
事件發生後,버니團隊採取以下措施:
- 立即暫停所有交易功能
- 將v2合約從BUSL許可證改為MIT開源
- 建議流動性提供者通過LDF機制申索剩餘資產
據DeFiLlama數據,攻擊發生前平台TVL為5802萬美元,事件後僅剩130萬美元,97.44%的資金被抽離。多數受害用戶反映,其BUNNI、LIT等質押代幣已無法贖回。
DeFi安全警鐘再響
這已是今年第6起金額超500萬美元的DeFi攻擊事件。根據CoinGecko統計,2024年至今DeFi領域因漏洞造成的損失已達3.8億美元,較去年同期增長27%。
「每次攻擊都在重複同樣的錯誤,」加密安全專家SARah在推特發文批評,「項目方總是在資金損失後才想起安全審計,這種本末倒置的做法必須改變。」
投資者該如何應對?
對於受影響用戶,建議採取以下行動:
- 立即撤銷對버니 DEX合約的授權(可通過Revoke.cash工具)
- 向所在司法管轄區的金融監管機構報案
- 參與社區組織的集體法律行動
值得注意的是,由於버니 DEX註冊地在開曼群島,法律追償難度較大。部分受害者已轉向保險協議Nexus Mutual索賠,但成功率僅約20%。
常見問題解答
버니 DEX駭客攻擊具體發生在什麼時間?
攻擊發生於UTC時間2024年9月2日14:30左右,區塊高度確認為18,451,207。
我的資金還能追回嗎?
根據過往案例,DeFi攻擊資金追回率不足10%。目前被盜資金中已有20%通過混幣器轉移,追蹤難度極大。
其他DeFi平台是否面臨相同風險?
所有採用相似AMM機制的平台理論上都存在此類風險。建議用戶優先選擇經過三重審計、設有保險基金的平台,如Uniswap或BTCC的DeFi板塊。