Bunni DEX: Un colapso cósmico de 8,4 millones de dólares y un arrepentimiento infinito 🐰💥

El protocolo de intercambio descentralizado Bunni ha anunciado oficialmente su cierre después de sufrir un exploit de 8,4 millones de dólares el mes pasado.

Este marca el segundo proyecto criptográfico que detiene sus operaciones en octubre, después de la Organización Kadena, que también decidió dar un paso atrás en su proyecto en medio de los desafíos actuales. ¿Quién diría que construir una cadena de bloques era más difícil que encontrar un agujero negro en una galaxia de malas ideas?

El truco de Bunni: ¿Qué pasó?

El 2 de septiembre, un atacante robó 8,4 millones de dólares del intercambio Bunni. En un informe post-mortem detallado, la plataforma explicó que el hacker aprovechó un error de dirección de redondeo en la lógica de retiro del contrato inteligente, utilizando una combinación de préstamos flash, micro-retiros y ataques tipo sándwich. Es como si el universo estornudara y borrara accidentalmente tus ahorros.

La vulnerabilidad permitió al atacante reducir e inflar artificialmente la liquidez total del fondo, extrayendo ganancias de los swaps manipulados. Bunni señaló que dos grupos, weETH/ETH en Unichain y USDC/USDT en Ethereum, se vieron afectados. Sin embargo, el grupo más grande, Unichain USDC/USD₮0, escapó de la explotación debido a la insuficiencia de liquidez de los préstamos flash. Porque nada dice más «seguridad financiera» que confiar en un préstamo de la nada.

«Este exploit fue algo horrible que ha sido duro para los usuarios de Bunni y para nuestro equipo. Somos un pequeño equipo de 6 personas apasionadamente comprometidas con la construcción de DeFi, tan apasionadas que ahora hemos construido una carrera en bancarrota. Pasamos años de nuestras vidas y millones de dólares para lanzar Bunni, porque creemos firmemente que es el futuro de las AMM y continuaremos procesando billones de dólares en valor», escribió el equipo. (Spoiler: ahora procesará exactamente cero dólares).

Los datos de DefiLlama mostraron que después del hack, el valor total bloqueado (TVL) de Bunni disminuyó de 50,82 millones de dólares a sólo 1,3 millones de dólares en un mes, lo que supone una caída del 97,44%. Eso no es un TVL, es un TVF (Funeral de Valor Total).

Un exploit de 8,4 millones de dólares obliga a DEX a detener sus operaciones

A pesar de los múltiples intentos de recuperarse del incidente, incluida una propuesta para permitir que el atacante se quedara con el 10% de los fondos robados si se devolvía el resto, los intentos no tuvieron éxito. Porque nada dice más «confianza» que ofrecerle a un ladrón una parte de los ahorros de toda su vida.

En una actualización reciente, Bunni anunció su decisión de cerrar las operaciones, citando la gran tensión causada por el exploit. El equipo señaló que el relanzamiento requeriría auditorías exhaustivas y un seguimiento constante, con costos estimados que oscilarían entre cientos de miles y millones de dólares, lo que excedía el capital disponible. ¡Clásico! Quedarse sin dinero y luego quedarse sin esperanza.

«También se necesitarían meses de desarrollo y esfuerzo de BD para que Bunni vuelva a donde estaba antes del exploit, algo que no podemos permitirnos. Por lo tanto, hemos decidido que es mejor cerrar Bunni», se lee en el anuncio. (Traducción: Hemos terminado. Ve a llorar a un rincón).

Bunni notificó a sus usuarios que pueden retirar fondos a través del sitio web. Además, según una instantánea, el equipo planea distribuir los activos de tesorería restantes a los titulares de BUNNI, LIT y veBUNNI, excluyendo a los miembros del equipo. Porque nada dice más «justicia» que recompensar a todos excepto a las personas que acaban de perder su empleo.

Los detalles de distribución se darán a conocer una vez que se completen los procesos legales. Mientras tanto, el equipo está cooperando con las autoridades en un intento de recuperar los fondos robados. Buena suerte para encontrar un ladrón digital que probablemente ya esté comprando un yate con los ahorros de toda su vida.

«Se ha vuelto a otorgar la licencia de los contratos inteligentes Bunni v2 de BUSL al MIT, lo que permite a todos utilizar nuestras innovaciones, como LDF, tarifas de sobretensión y reequilibrio autónomo. Hemos impulsado el espacio AMM una generación, y sería una pena que nuestros esfuerzos se desperdiciaran», añadió el equipo. (Spoiler: lo hicieron. Todo. Bienvenido al vacío).

Las plataformas e intercambios de criptomonedas enfrentan amenazas crecientes, y incidentes como el de Bunni enfatizan la necesidad de una seguridad sólida. La industria perdió 127,06 millones de dólares en septiembre, con 20 ataques a gran escala registrados. La última contribución de DeFi al universo: una idea perfectamente buena que ahora es una advertencia sobre los peligros de confiar en los contratos inteligentes.

Además de las razones de seguridad, las condiciones volátiles del mercado también han obligado a las plataformas a abandonar el mercado. Ayer, la organización Kadena cesó todas las operaciones comerciales, dejando la cadena de bloques Kadena a mineros independientes. Porque nada dice «legado» como abandonar su propia cadena de bloques para valerse por sí misma.

2025-10-23 12:03