Bunni divulgou um relatório detalhando uma vulnerabilidade que levou a uma exploração de empréstimo relâmpago no valor de 8,4 milhões de dólares, afetando o par weETH/ETH na Unichain e o par USDC/USDT na Ethereum. A exploração ocorreu devido a erros de arredondamento em contratos inteligentes durante retiradas de usuários, que o atacante usou para manipular preços e liquidez. O atacante tomou emprestado 3 milhões de USDT via empréstimo relâmpago, manipulou os preços dos tokens e explorou erros de arredondamento em 44 pequenas retiradas para esgotar a liquidez de USDC. A Bunni atualizou o código de arredondamento e restaurou as retiradas entre cadeias, enquanto outras funções permanecem suspensas. A plataforma está colaborando com as autoridades para rastrear os fundos e está oferecendo uma recompensa de 10% pela devolução dos ativos roubados.