摘要:BounceBit因授权漏洞导致300万美元代币被转移,决定永久关闭其独立第一层网络,将原生代币BB迁移至BNB链。事件未涉及私钥泄露,但暴露了依赖已停运生态系统的风险。

币圈界报道:
BounceBit遭遇授权漏洞攻击并终止独立链运营
在周三至周四期间,一名攻击者利用智能合约中的授权机制缺陷,在无需破解私钥或伪造签名的情况下,从九个账户中转移了约2.865亿枚原生代币BB,总价值接近300万美元。该行为发生于短短40分钟内,随后BounceBit暂停了区块生成。
攻击者如何绕过安全验证?
此次漏洞源于BounceBit所采用的Evmos堆栈中一项可被滥用的功能。该功能允许合约调用方指定任意账户作为资金来源,而无需确认其是否具备相应授权权限。这使得攻击者能够在不触碰用户钱包凭证、不篡改签名的情况下完成资产转移。BounceBit明确指出:‘无私钥泄露,无签名伪造,亦无任何账户被入侵’。公司强调,其CeDeFi策略、Promo Vaults、Prime产品及现实世界资产相关服务均未受到波及。
为何选择彻底关停而非修复现有链?
BounceBit未采取修补漏洞后重启网络的方案,而是决定永久关闭其独立第一层区块链。原生代币BB将被重新发行为BNB链上的BEP-20代币,新代币分配基于攻击发生前的余额快照。此机制有效排除了非法转移的2.865亿枚代币,确保合法持有者权益不受影响。同时,公司正与各大交易所协作,校准客户账户余额,以保障用户不会因事件遭受实际损失。
这一决策背后反映的是深层技术困境:由于原始支持框架Evmos已于5月停止运营,重建独立链将面临巨大工程挑战,且缺乏上游生态支撑。加之多数用户与产品已通过BNB链接入,维持独立网络已不再具备成本效益。公司声明:‘持续维护独立Layer 1不再是服务用户的最优路径’。
投资者应关注哪些关键变化?
本次事件不仅是一次应急响应,更标志着项目架构的根本性转变。若快照与余额调整顺利实施,持币人有望避免直接财务损失,但原有的独立底层网络结构将永久消失。这意味着项目从自建基础设施转向依赖外部区块链生态的模式。
代币迁移对持有者有何实质影响?
新代币将以攻击前的账本快照为基础进行发放,非法转移部分将被自动剔除。对于使用中心化平台的用户而言,若交易所完成余额核对,可能无需主动操作即可获得替换代币。此举降低了与受损网络交互的风险,也简化了用户流程。
然而,未来代币的实用性将取决于其在外部链上的应用深度。虽然在BNB链上仍可继续用于各类产品,但其角色已由独立链原生资产转变为跨链运行的代币。这有助于降低运维成本与验证节点管理负担,但也意味着项目在交易执行和结算方面更加依赖于BNB链的稳定性与性能。
商业模式是否因此发生根本转变?
BounceBit成立于2024年初,最初定位为比特币再质押协议,曾获Blockchain Capital与Breyer Capital联合领投的600万美元种子轮融资。此后业务拓展至CeDeFi收益产品及代币化现实世界资产,并计划推出多国股票代币。这些服务并不强制要求自建区块链,尤其当用户与流动性高度集中于BNB链时。
因此,此次攻击实则加速了一个早有预兆的战略调整。维护一条独立链需持续投入开发、安全审计与节点运营资源,而若核心用户活动已脱离该链,其边际效益难以覆盖成本。本事件也凸显出依托已停运或缺乏维护的区块链框架所带来的系统性风险——一旦底层生态不再活跃,漏洞修复将变得异常艰难。
当前,项目面临的最大考验在于代币迁移、交易所数据同步及后续产品运营能否无缝衔接。若全过程顺利,尽管原生链不可逆地终结,但用户仍可免于经济损失,项目或将借此实现更可持续的发展路径。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
