K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版
BTCBTC
💲71852.32
+
1.78%
ETHETH
💲2117.51
+
2.05%
SOLSOL
💲88.61
+
1.77%
USDCUSDC
💲0.9998
-
0%
TRUMPTRUMP
💲4.02
+
2.29%
WLDWLD
💲0.3597
+
2.01%

Bunni 智能合约舍入误差引发840万美元闪电贷攻击

AiCoin
AiCoin|2025年09月05日 03:50
去中心化交易所 Bunni 发布报告,详细复盘了导致其损失840万美元的闪电贷攻击事件。此次漏洞影响了 Unichain 上的 weETH/ETH 交易对和以太坊主网的 USDC/USDT 交易对。问题源于智能合约在更新闲置余额时的舍入方向错误,攻击者利用该漏洞操纵交易池价格和流动性。 攻击者通过闪电贷借入300万 USDT,操纵价格将 USDC 降至28 wei,并通过44次小额提现利用舍入误差进一步耗尽 USDC 流动性。随后,攻击者通过大额代币交换抬高价格刻度并获利。Bunni 已修复舍入代码并恢复跨链提款功能,但存款和交换仍暂停。平台正与执法部门合作追踪资金,并向攻击者提供10%赏金以换取资金返还,同时计划优化测试框架以提升安全性。
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

热门快讯

|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接

热门阅读