摘要:BounceBit因Evmos技术栈授权缺陷导致约300万美元BB代币被盗,宣布永久关闭Layer 1网络,并将代币迁移至BNB Chain。新发行基于8月19日快照,攻击者持有代币不参与重发。

币圈界报道:
BounceBit Layer 1 网络因授权缺陷遭盗取,转向BNB Chain重建生态
在检测到其自研Layer 1区块链存在严重授权机制漏洞后,BounceBit决定永久终止该网络运营。此次漏洞被利用期间,攻击者在未获九大主网账户授权的情况下,成功转移价值约300万美元的BB代币。
攻击窗口期内完成多笔非法转账,链上活动于凌晨终止
攻击行为发生在8月19日21:02至8月20日01:54 UTC之间,共涉及14笔未经授权的资金转移操作。截至区块高度20,702,857(对应时间02:36:37 UTC),网络区块生产正式停止,标志着该链生命周期终结。
非密钥泄露型攻击,核心基础设施未被入侵
调查确认,此次事件中私钥未外泄,签名机制未被伪造,用户钱包、硬件设备及交易所账户均未遭受直接攻击。公司旗下CeDeFi体系、Promo Vaults、Prime服务以及真实世界资产产品均运行于独立系统,未受本次故障波及。
协议层授权逻辑缺陷引发资金越权调用
漏洞根源在于BounceBit Chain所依赖的Evmos技术栈中一个原生模块的权限校验缺失。智能合约可指定任意账户作为资金来源方,但该模块未能验证该账户是否已获得有效授权,从而允许恶意调用者绕过审批流程。
此问题属于协议设计层面的权限控制失效,而非传统意义上的钱包破解或密钥窃取事件。
放弃链修复路径,选择彻底停用并启动新链迁移
团队最初计划通过链升级恢复服务,并于8月20日发布临时修复公告。然而,由于底层Evmos网络已于5月经治理投票正式关停,后续维护与兼容性支持面临不可逆挑战,最终决定放弃恢复尝试。
与之对比,类似事件如THORChain在5月遭遇超千万美元金库漏洞后仍实现分阶段重启,而BounceBit选择了更为激进的“归零重建”策略。
以历史快照为基础,重新发行BB代币至BNB Chain
BB代币将转型为在BNB Chain上发行的BEP-20标准资产。新代币分配将以8月19日21:02:35 UTC时的区块高度20,697,260为基准快照,该时间点早于首笔异常交易发生前。
攻击者持有的286,543,148枚代币将被明确排除在新发行范围之外。合法持有者的余额将自动映射至其对应的BNB Chain地址,包括处于质押或解押状态的资产,无需主动申领、提交申请或执行任何迁移操作。
目前,BounceBit正与多家中心化交易所协调客户资金对账与存款管理事宜。官方尚未设立专门的迁移平台或申领表单,提醒持有者警惕仿冒链接,避免点击要求验证钱包或代币转移的钓鱼页面。
新链部署将依托成熟生态,但面临同类风险环境
此举使BB代币直接接入已成其主要活动场所的BNB Chain网络。尽管该链今年也出现多起代币安全事件,如近期发生的B²代币被抽离事件,但此次漏洞实际源于其基于Evmos的旧有Layer 1架构,而非当前部署的BNB Chain本身。
价格暴跌至历史低点,市场信心受挫
在漏洞披露前,BB代币交易价约为0.0103美元,24小时成交量达8970万美元,总市值约1280万美元。随着事件曝光与网络中断,该代币价格一度下探至0.00804美元,创下历史新低。
新BEP-20合约地址将在部署完成后由官方渠道正式公布。在此之前,现有持有者无需采取任何行动,系统将自动完成资产映射。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
