据 BounceBit 称,周三至周四期间,一名攻击者利用其区块链所采用的 Evmos 技术栈中的访问控制漏洞,转移了约 2.865 亿枚 BB 代币,价值约 300 万美元。该漏洞允许智能合约调用者在未经授权验证的情况下,指定其他账户作为资金来源。BounceBit 在发现未经授权的转账约 40 分钟后暂停了区块生产。
作为回应,该公司宣布将永久关闭其独立的 Layer 1 区块链,并将 BB 迁移至 BNB Chain,作为 BEP-20 代币发行。余额将根据攻击前的状态快照恢复,并自动排除攻击者发起的交易。BounceBit 确认没有私钥遭到泄露,并正与各交易所协调核对客户余额。该公司指出,Evmos 已于 5 月停止维护,使网络恢复变得不切实际;此外,BounceBit 的大多数产品已经在 BNB Chain 上运行。
