

在发现其自研 Layer 1 区块链存在严重授权机制缺陷后,BounceBit 宣布永久终止该网络运营。此次漏洞使攻击者得以绕过九大主网账户的授权验证,非法转移价值约300万美元的 BB 代币。
攻击行为发生在8月19日21:02至8月20日01:54 UTC之间,期间共计有14笔未授权交易被执行,累计转出286,543,148枚BB代币。区块生产最终于8月20日02:36:37 UTC在高度20,702,857处停止。
整个事件中,用户私钥未遭外泄,数字签名未被伪造,钱包设备、交易所账户及硬件存储均未受到实质性影响。公司旗下CeDeFi策略、Promo Vaults、Prime服务及真实世界资产产品均独立运行于其他基础设施,未受波及。
漏洞源于BounceBit Chain所依赖的Evmos原生模块设计缺陷。智能合约调用方可指定任意账户作为资金来源,而该模块未能有效确认该账户是否具备相应授权权限,从而形成可被滥用的路径。
此问题属于协议层面的逻辑错误,而非外部攻击或密钥泄露,因此不构成对用户终端的安全威胁。
尽管团队最初尝试通过链升级恢复网络,并于8月20日发布重启计划,但最终决定不再推进。这一决策部分受制于Evmos网络已于5月经治理投票正式关闭,导致底层技术支持难以延续。
与近期类似事件如THORChain在遭遇1070万美元金库漏洞后分阶段重启不同,BounceBit选择了更为激进的退出路径,直接终结旧链生命周期。
BB代币将转型为BNB Chain上的BEP-20标准资产。新发行量将以8月19日21:02:35 UTC(区块高度20,697,260)为基准,该时间点位于首笔非法交易前,确保公平性。
攻击者持有的全部286,543,148枚代币将被排除在新发行范围之外。合法持有者的余额将自动映射至其对应的BNB Chain地址,包括质押与解押状态下的资产,无需提交申请或执行任何操作。
BounceBit正与中心化交易所协调客户余额及存款控制事宜。目前尚未设立官方迁移申领平台,持有者已收到警告,切勿点击声称需验证钱包或进行代币兑换的第三方链接。
此举使BB代币直接接入已有大量生态活动的BNB Chain环境。尽管该链今年也发生多起代币安全事件,如最近的B²代币抽走事件,但本次漏洞源自其基于Evmos的原生链,而非当前主网本身。
在漏洞曝光前,BB交易价约为0.0103美元,24小时成交量达8970万美元,市值约1280万美元。随着事件发酵和网络中断,该代币价格迅速下滑至0.00804美元的历史低位。
新BEP-20合约地址将在部署完成后由官方渠道公布。在此期间,现有持有者无需进行任何迁移动作或申领流程,系统将自动处理后续映射。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.