币圈界报道:

BounceBit因严重安全漏洞终止自研链运营,代币迁移计划启动

2024年8月20日,BounceBit遭遇重大安全事件,攻击者利用未修复的授权缺陷,从九个钱包中非法提取2.865亿枚BB代币,总价值约为310万美元。此次事件直接导致项目方决定永久停止其自2024年5月上线的BounceBit Chain运行。

漏洞根源与技术背景高度关联已知公开问题

经核查,该攻击所依赖的漏洞与Evmos在2024年7月披露的关键性安全缺陷存在高度一致性。尽管相关补丁已在后续版本中发布,但BounceBit Chain自2025年2月以来未进行任何代码更新,表明其长期处于非维护状态。这一时间差与攻击发生相隔18个月,反映出项目对底层框架安全性的忽视。

BB代币将基于快照重建,被盗资产不予重发

为减少冲击,BounceBit决定不再重建原链,而是将代币以BEP-20标准在BNB Chain上重新发行。新供应量将以攻击前区块高度20,697,260为基准进行快照,所有正常持有者的余额将自动迁移,包括质押及解绑状态中的仓位。然而,被盗的2.865亿枚代币将被明确排除在新发行体系之外。

交易所提前响应,用户需防范钓鱼风险

据Bithumb官方公告,其已于8月19日暂停BB代币的充值与提现服务,早于项目方公开声明一天。此举显示市场已有预警反应。同时,BounceBit提醒用户,在迁移期间谨防伪造链接和恶意合约,避免二次损失。目前其核心产品如CeDeFi、Prime及实物资产服务均未受波及,并已在BNB Chain上稳定运行。