Aqlli shartnomalar to‘xtatildi: DeFi’ning xavfsizlikdagi ko‘r nuqtasi fosh bo‘ldi
- Bunni DEX bir nechta blokcheynlar bo‘ylab cross-chain likvidlilik zaifliklariga qaratilgan $8.4 million ekspluatatsiyadan so‘ng smart-kontraktlarni to‘xtatdi. - Hujumchilar AMM mexanizmlarini manipulyatsiya qilish orqali bog‘langan zanjirlardan tasdiqlanmagan cross-chain transferlar yordamida aktivlarni olib chiqib ketishdi. - Protokol favqulodda audit uchun operatsiyalarni to‘xtatdi, o‘g‘irlangan mablag‘lar esa maxfiylikka yo‘naltirilgan hamyonlarga o‘tkazildi, bu esa mablag‘larni qaytarib olishni qiyinlashtirdi. - Hodisa DeFi xavfsizlik xatarlarini ko‘rsatdi hamda tez rivojlanayotgan sohada smart-kontraktlar auditlari va boshqaruvidagi bo‘shliqlarni fosh etdi.
Bunni DEX protokoli, taxminan 8.4 million dollarlik aktivlar yo‘qotilishiga olib kelgan yirik ekspluatatsiyadan so‘ng, o‘zining aqlli kontraktlarini vaqtincha to‘xtatdi. Bir nechta blokcheyn tarmoqlarida xabar qilingan ushbu hodisa, so‘nggi oylarda markazlashmagan birja (DEX) sohasidagi eng yirik ekspluatatsiyalardan biri sifatida qayd etildi. Hujum protokolning kross-zanjir funksionalligida mavjud bo‘lgan zaifliklardan foydalanib, jinoyatchiga bir vaqtning o‘zida bir nechta zanjirdan mablag‘larni o‘zlashtirish imkonini berdi [1].
Dastlabki sud-tibbiy tahlil ekspluatatsiya protokolning avtomatlashtirilgan bozor yaratuvchisi (AMM) mexanikasini nishonga olganini ko‘rsatmoqda, bu esa an’anaviy buyurtma kitobi zaruratisiz savdolarni amalga oshirish uchun ishlatiladi. Ekspluatatsiya likvidlik havzalarining murakkab manipulyatsiyasini o‘z ichiga olgan bo‘lib, hujumchiga zaiflik aniqlanmasidan oldin bir nechta o‘zaro bog‘langan zanjirlar bo‘ylab aktivlarni chiqarib olish imkonini berdi [2]. Ekspluatatsiyaning batafsil texnik tahlili hali e’lon qilinmagan, biroq dastlabki xabarlar zaiflik kross-zanjir likvidlik transferlarini boshqarish va yetarli tekshirish mexanizmlarining yo‘qligi bilan bog‘liq bo‘lganini ko‘rsatmoqda [3].
Hodisa yuzasidan Bunni jamoasi favqulodda bayonot berib, barcha aqlli kontrakt faoliyatini to‘xtatdi va bu orqali qo‘shimcha yo‘qotishlarning oldini olishga harakat qildi. Ushbu qaror ichki audit ekspluatatsiya kontraktlar faol bo‘lib turgan taqdirda takrorlanishi mumkinligini aniqlaganidan so‘ng qabul qilindi. Jamoa ijtimoiy tarmoqlarda e’lon qilgan ommaviy bayonotida, foydalanuvchi mablag‘lari ataylab muzlatilmaganini va to‘xtatib turish platformani himoya qilish uchun ehtiyot chorasi sifatida amalga oshirilganini ta’kidladi [4]. Jamoa, shuningdek, ichki tergov ishlarini boshladi va zaiflikning asosiy sababini aniqlash uchun uchinchi tomon xavfsizlik auditorlari bilan hamkorlik qilmoqda [5].
Ekspluatatsiyaning moliyaviy ta’siri keng yoritildi, blokcheyn tahlil kompaniyalari o‘g‘irlangan aktivlarning bir nechta zanjir bo‘ylab harakatini kuzatmoqda. O‘g‘irlangan mablag‘lar xabar qilinishicha, dark web birjalari va maxfiylikka yo‘naltirilgan protokollar bilan bog‘liq hamyonlarga o‘tkazilgan, bu esa mablag‘larni qaytarib olish harakatlarini qiyinlashtirmoqda. Blokcheyn xavfsizlik tadqiqotchilari tranzaksiyalarni kuzatishga harakat qilayotgan bo‘lsa-da, maxfiylik tokenlari va mikserlardan foydalanish natijasida qo‘shimcha anonimlik qatlami mablag‘larning yakuniy manzillarini aniqlash imkoniyatini chekladi [6].
Sanoat kuzatuvchilari ushbu hodisa markazlashmagan moliya (DeFi) ekotizimidagi davom etayotgan xavfsizlik muammolarini yana bir bor ko‘rsatib berganini ta’kidlamoqda. DeFi protokollari katta miqdordagi kapital oqimini jalb qilishda davom etayotgan bo‘lsa-da, bunday hodisalar yangi moliyaviy infratuzilmaning tez joriy etilishi va yetarli xavfsizlik tekshiruvlarisiz yuzaga keladigan xatarlarni ochib bermoqda. Ushbu ekspluatatsiya, shuningdek, hozirgi aqlli kontraktlarni audit qilish amaliyotining samaradorligi va markazlashmagan protokollarda yanada mustahkam boshqaruv mexanizmlariga ehtiyoj borligi haqidagi xavotirlarni kuchaytirdi [7].
Bunni xizmatlarni qayta tiklash bo‘yicha hali aniq muddat e’lon qilmagan. Jamoa aqlli kontraktlarni to‘xtatib turish to‘liq xavfsizlik yamoqlari joriy qilinib, sinovdan o‘tkazilmaguncha davom etishini bildirdi. Shu orada, protokol foydalanuvchilarga o‘z hamyonlarini diqqat bilan kuzatib borish va har qanday shubhali faoliyat haqida xabar berishni tavsiya qilmoqda. Ushbu hodisa DeFi sohasida hali ham mavjud bo‘lgan zaifliklarni va foydalanuvchi aktivlarini himoya qilish uchun doimiy xavfsizlikni kuchaytirish zarurligini yana bir bor eslatib o‘tdi [8].
Manba:
[1] title1 (url1)
[2] title2 (url2)
[3] title3 (url3)
[4] title4 (url4)
[5] title5 (url5)
[6] title6 (url6)
[7] title7 (url7)
[8] title8 (url8)
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin
KWT Shanxayda matbuot anjumanida namoyon bo‘ldi, elektr energiyasi qiymatiga asoslangan yangi token modeli e’tiborni tortdi
KWT hammuassisi JZ loyiha uzoq muddatli maqsadini to'liq tushuntirdi: KWT qisqa muddatli spekulyativ mahsulot emas, balki "elektr energiyasi qiymatiga asoslangan elektr stansiyalari iqtisodiyoti"ni yaratishga intiladi.

x402 barqarorcoin to‘lovlarining ahamiyati
X402+ stablecoin va kripto zanjir infratuzilmasi mavjud to‘lov tizimlariga asta-sekin va uzluksiz ta’sir ko‘rsatishda davom etadi. Bu nafaqat stablecoin’lardan foydalanishni, balki pul, kredit, shaxs va ma’lumotlarni parallel moliyaviy olamga o‘tkazishni ham o‘z ichiga oladi.

"Jinoyat tsikli"dan qiymatga qaytishgacha, 2026 yil kripto bozori uchun to‘rtta asosiy imkoniyat prognozi
Biz hozirda bozorda zarur bo‘lgan bir “tozalash” jarayonini boshdan kechiryapmiz va bu kripto ekotizimini avvalgidan ham yaxshiroq, hatto o‘n barobar yaxshilaydi.

SociFi orzusi puchga chiqdi? Farcaster hamyon yo‘nalishiga o‘tmoqda
O‘tgan ma’lumotlar shuni ko‘rsatadiki, “ijtimoiy tarmoq birinchi” strategiyasi oxir-oqibat barqaror bo‘la olmaydi, Farcaster esa Twitter’ga o‘xshash ijtimoiy tarmoq uchun barqaror o‘sish mexanizmini topa olmadi.
