صرافی غیرمتمرکز بانی (Bunni) به طور رسمی اعلام کرد که پس از تجربه هک ۸.۴ میلیون دلاری در ماه گذشته، فعالیت خود را برای همیشه متوقف میکند. این اتفاق، بانی را به دومین پروژه در ماه اکتبر تبدیل میکند که پس از سازمان کادنا (Kadena Organization) به دلیل چالشهای پیش رو، تصمیم به کنارهگیری میگیرد.
در تاریخ ۲ سپتامبر، یک هکر موفق شد با بهرهگیری از یک نقص امنیتی، ۸.۴ میلیون دلار از صرافی بانی سرقت کند. تیم بانی در گزارش دقیقی که پس از این حادثه منتشر کرد، توضیح داد که مهاجم از یک باگ مربوط به گرد کردن اعداد در منطق برداشت قرارداد هوشمند سوءاستفاده کرده است. او با ترکیبی از وامهای آنی (flashloans)، برداشتهای بسیار کوچک و حملات ساندویچی (sandwich attacks) توانست این عملیات را با موفقیت اجرا کند.
این آسیبپذیری به هکر اجازه میداد تا نقدینگی کل استخرها را به صورت مصنوعی کم و زیاد کند و از این طریق، با دستکاری قیمت در معاملات، سود به جیب بزند. دو استخر weETH/ETH در شبکه یونی چین و USDC/USDT در شبکه اتریوم تحت تأثیر این حمله قرار گرفتند. اما بزرگترین استخر این پلتفرم به دلیل کافی نبودن نقدینگی برای اجرای وامهای آنی، خوشبختانه از این حمله جان سالم به در برد.
تیم بانی در بیانیهای نوشت:
این هک اتفاق وحشتناکی بود که هم برای کاربران و هم برای تیم ۶ نفره ما بسیار سخت تمام شد. ما سالها از عمر و میلیونها دلار برای راهاندازی بانی هزینه کردیم، چون عمیقاً به آینده این فناوری باور داشتیم.
بر اساس دادههای پلتفرم دیفای لاما (DefiLlama)، ارزش کل قفلشده (TVL) این پروتکل پس از هک، از ۵۰.۸۲ میلیون دلار با افتی ۹۷.۴۴ درصدی به تنها ۱.۳ میلیون دلار سقوط کرد. این سقوط سنگین، ضربه مهلکی به پیکره این پروژه نوپا بود.
تیم بانی پس از این اتفاق، تلاشهای زیادی برای جبران خسارت انجام داد. آنها حتی به هکر پیشنهاد دادند که ۱۰ درصد از وجوه سرقتی را برای خود بردارد و مابقی را بازگرداند، اما این تلاشها به نتیجه نرسید.
در نهایت، تیم توسعهدهنده با انتشار بیانیهای، از تصمیم خود برای تعطیلی کامل پروژه خبر داد. آنها اعلام کردند که راهاندازی مجدد نیازمند ممیزیهای امنیتی جامع و نظارت مداوم است که هزینهای بالغ بر صدها هزار تا میلیونها دلار در بر دارد و این مبلغ از توان مالی تیم خارج است. با وجود چنین هزینههای سرسامآوری، آیا واقعاً امیدی برای بازگشت پروژههای هکشده، به خصوص تیمهای کوچک، وجود دارد؟
با این حال، خبر خوب برای کاربران این است که میتوانند وجوه باقیمانده خود را از طریق وبسایت رسمی برداشت کنند. تیم بانی همچنین قصد دارد بر اساس یک اسنپشات (عکس فوری از وضعیت شبکه)، داراییهای باقیمانده در خزانه را بین هولدرهای توکنهای BUNNI، LIT و veBUNNI توزیع کند.
در اقدامی قابل توجه، تیم بانی قراردادهای هوشمند خود را از لایسنس انحصاری به لایسنس عمومی MIT تغییر داده تا نوآوریهایشان برای همگان قابل استفاده باشد و تلاشهایشان به هدر نرود. همزمان، همکاری با نهادهای قانونی برای شناسایی هکر و بازگرداندن داراییهای سرقتشده ادامه دارد.
حالا به نظر شما، آیا سرنوشت تلخ پروتکل بانی میتواند زنگ خطری جدی برای سایر پروژههای دیفای، به خصوص تیمهای کوچک با منابع محدود، باشد؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇
📜 اخبار مرتبط:
اتر هایدینگ (EtherHiding): سلاح سایبری جدید هکرهای کره شمالی در قلب بلاکچین
هکرها به قلب دنیای گیم زدند: کلاهبرداری با میم کوین تقلبی از طریق یوتیوب
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...