Zum Inhalt springen
Gegr. MMXXVIBd. VI · № 273RSS
Blockchain Breaches

Ein Archiv von Sicherheitsvorfällen im Kryptobereich — Hacks, Exploits, Bridge-Ausfälle und Rug Pulls, dokumentiert mit On-Chain-Belegen.

Dossier № 232Flash-Loan-Angriff

Zunami Protocol Zweiter Vorfall

Zunami Protocol verlor ~500 Tsd. $ in zweitem Vorfall, 2 Jahre nach 2023er Curve-Pool-Exploit, wieder aus manipulierbarer Preis-Ableitung in der Stablecoin-Strategie.

Datum
Chain(s)
Status
Mittel entwendet

Im Mai 2025 erlitt Zunami Protocol einen zweiten Exploit (~500 Tsd. $), rund zwei Jahre nach seiner 2,1-Mio.-$-Curve-Pool-Manipulation vom August 2023. Der Vorfall von 2025 betraf erneut manipulierbare Preis-Ableitung in der Stablecoin-Strategie-Buchhaltung des Protokolls.

Was geschah

Eine Flash-Loan-finanzierte Manipulation Pool-abgeleiteter Bepreisung ließ einen Angreifer wieder Wert aus Zunamis Strategie-Buchhaltung extrahieren — dieselbe systemische Schwächenklasse wie der Vorfall von 2023, durch einen anderen spezifischen Pfad.

Nachwirkungen

  • Pausiert; begrenzte Wiederherstellung; Protokoll-Standing weiter erodiert.

Warum es zählt

Zunami reiht sich in die Multi-Vorfall-Protokolle des Katalogs ein (DEUS ×3, Cream ×3, Platypus, Abracadabra ×3). Das Verdikt ist konsistent: ein Protokoll, das 2023 über manipulierbare Bepreisung exploitet wurde, 2025 wieder über manipulierbare Bepreisung exploitet wurde, demonstriert, dass die Post-Vorfall-Behebung den Bug adressierte, nicht das systemische Defizit. Zwei Vorfälle, gleiche Wurzelfamilie, zwei Jahre auseinander, ist das Muster — nicht der Zufall.

Quellen & On-Chain-Belege

  1. [01]halborn.comhttps://www.halborn.com/blog/post/explained-the-zunami-protocol-incident-may-2025
  2. [02]rekt.newshttps://rekt.news/zunami-protocol-rekt-2

Verwandte Einträge