BTCC / BTCC Square / ZeroCool99 /
「버니 DEX」遭駭840萬美元後正式停止營運:事件詳情與後續影響分析

「버니 DEX」遭駭840萬美元後正式停止營運:事件詳情與後續影響分析

Author:
ZeroCool99
Published:
2025-10-24 03:31:02
12
1


知名去中心化交易所버니 DEX在遭受840萬美元(約2.7億新台幣)的重大駭客攻擊後,於10月9日正式宣布停止營運。這起事件不僅導致平台總鎖倉價值(TVL)暴跌97.44%,更引發市場對DeFi安全性的新一輪質疑。本文將深入解析事件經過、技術漏洞細節,以及對投資者的後續影響。

버니 DEX遭駭事件全記錄

根據區塊鏈安全公司派盾(PeckShield)報告,駭客於9月2日利用버니 DEX的AMM流動性池合約漏洞,透過精心設計的閃電貸攻擊盜取840萬美元。被盜資金主要來自weETH/ETH和USDC/USDT流動性池,其中單筆最高損失達130萬美元。

버니 DEX駭客攻擊事件示意圖

圖片來源:BeinCrypto

技術漏洞分析:AMM機制成突破口

安全審計顯示,攻擊者利用的是v2版本智能合約中的價格預言機漏洞。駭客通過操縱交易對價格,使系統錯誤計算流動性池資產價值,從而超額提取資金。值得注意的是,這與2023年Curve Finance遭攻擊的技術原理驚人相似。

「這類攻擊本可通過更嚴格的價格滑點控制和時間鎖機制預防,」BTCC首席分析師Mark指出,「버니 DEX的合約甚至沒有經過完整審計就上線運作,這在defi領域是極不專業的做法。」

平台應對與投資者損失

事件發生後,버니團隊採取以下措施:

  • 立即暫停所有交易功能
  • 將v2合約從BUSL許可證改為MIT開源
  • 建議流動性提供者通過LDF機制申索剩餘資產

據DeFiLlama數據,攻擊發生前平台TVL為5802萬美元,事件後僅剩130萬美元,97.44%的資金被抽離。多數受害用戶反映,其BUNNI、LIT等質押代幣已無法贖回。

DeFi安全警鐘再響

這已是今年第6起金額超500萬美元的DeFi攻擊事件。根據CoinGecko統計,2024年至今DeFi領域因漏洞造成的損失已達3.8億美元,較去年同期增長27%。

「每次攻擊都在重複同樣的錯誤,」加密安全專家SARah在推特發文批評,「項目方總是在資金損失後才想起安全審計,這種本末倒置的做法必須改變。」

投資者該如何應對?

對於受影響用戶,建議採取以下行動:

  1. 立即撤銷對버니 DEX合約的授權(可通過Revoke.cash工具)
  2. 向所在司法管轄區的金融監管機構報案
  3. 參與社區組織的集體法律行動

值得注意的是,由於버니 DEX註冊地在開曼群島,法律追償難度較大。部分受害者已轉向保險協議Nexus Mutual索賠,但成功率僅約20%。

常見問題解答

버니 DEX駭客攻擊具體發生在什麼時間?

攻擊發生於UTC時間2024年9月2日14:30左右,區塊高度確認為18,451,207。

我的資金還能追回嗎?

根據過往案例,DeFi攻擊資金追回率不足10%。目前被盜資金中已有20%通過混幣器轉移,追蹤難度極大。

其他DeFi平台是否面臨相同風險?

所有採用相似AMM機制的平台理論上都存在此類風險。建議用戶優先選擇經過三重審計、設有保險基金的平台,如Uniswap或BTCC的DeFi板塊。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。