Bunni опубликовала отчет, в котором подробно описана уязвимость, приведшая к эксплойту с использованием флеш-кредита на сумму 8,4 миллиона долларов, затронувшему пару weETH/ETH на Unichain и пару USDC/USDT на Ethereum. Эксплойт произошел из-за ошибок округления в смарт-контрактах при выводе средств пользователями, которые злоумышленник использовал для манипулирования ценами и ликвидностью. Злоумышленник взял в флеш-кредит 3 миллиона USDT, манипулировал ценами токенов и использовал ошибки округления в 44 небольших выводах, чтобы исчерпать ликвидность USDC. Bunni обновила код округления и восстановила кросс-чейн выводы, в то время как другие функции остаются приостановленными. Платформа сотрудничает с правоохранительными органами для отслеживания средств и предлагает вознаграждение в размере 10% за возврат украденных активов.