Zunami Protocol Zweiter Vorfall
Zunami Protocol verlor ~500 Tsd. $ in zweitem Vorfall, 2 Jahre nach 2023er Curve-Pool-Exploit, wieder aus manipulierbarer Preis-Ableitung in der Stablecoin-Strategie.
- Datum
- Opfer
- Zunami Protocol
- Chain(s)
- Status
- Mittel entwendet
Im Mai 2025 erlitt Zunami Protocol einen zweiten Exploit (~500 Tsd. $), rund zwei Jahre nach seiner 2,1-Mio.-$-Curve-Pool-Manipulation vom August 2023. Der Vorfall von 2025 betraf erneut manipulierbare Preis-Ableitung in der Stablecoin-Strategie-Buchhaltung des Protokolls.
Was geschah
Eine Flash-Loan-finanzierte Manipulation Pool-abgeleiteter Bepreisung ließ einen Angreifer wieder Wert aus Zunamis Strategie-Buchhaltung extrahieren — dieselbe systemische Schwächenklasse wie der Vorfall von 2023, durch einen anderen spezifischen Pfad.
Nachwirkungen
- Pausiert; begrenzte Wiederherstellung; Protokoll-Standing weiter erodiert.
Warum es zählt
Zunami reiht sich in die Multi-Vorfall-Protokolle des Katalogs ein (DEUS ×3, Cream ×3, Platypus, Abracadabra ×3). Das Verdikt ist konsistent: ein Protokoll, das 2023 über manipulierbare Bepreisung exploitet wurde, 2025 wieder über manipulierbare Bepreisung exploitet wurde, demonstriert, dass die Post-Vorfall-Behebung den Bug adressierte, nicht das systemische Defizit. Zwei Vorfälle, gleiche Wurzelfamilie, zwei Jahre auseinander, ist das Muster — nicht der Zufall.
Quellen & On-Chain-Belege
- [01]halborn.comhttps://www.halborn.com/blog/post/explained-the-zunami-protocol-incident-may-2025
- [02]rekt.newshttps://rekt.news/zunami-protocol-rekt-2