BounceBit 在攻击者将 2.865 亿枚 BB 代币从九个主网账户转移后,宣布将永久关闭其 Layer 1 区块链,并以 BEP-20 资产形式在 BNB Chain 上重新发行代币。团队表示,攻击者并未入侵任何私钥、钱包或硬件设备,未授权转账源于协议级授权漏洞。
为什么 BounceBit 不会重启其链
BounceBit Chain 基于 Evmos 技术栈构建,该技术栈允许智能合约直接调用协议原生模块,其中包括负责解锁和锁定账户的模块。根据设计,资金账户应在授权转账后才被扣除。但在智能合约路径中,绑定关系被绕过,且第二次权限检查指向了错误的账户。因此,攻击者可以在未经持有人同意的情况下,将任意账户指定为资金来源。
攻击者在 8 月 19 日至 20 日期间,通过两个账户和 15 个一次性合约,在 4 小时 52 分钟内执行了 14 笔交易。区块生产在高度 20,702,857 处停止,距离最后一次转账约 42 分钟。与此同时,Evmos 项目本身也已停止维护。BounceBit 表示,将其分叉迁移到后续代码库需要全面重建、重新审计和重新验证,而不是简单的升级。
“重要的是,BounceBit CeDeFi Strategy、Promo Vaults、Prime 和 RWA 产品不受影响。” 公告中写道。此次攻击事件发生前,MANTRA 也因上游依赖中的漏洞而于本周冻结了其网络。
快照对 BB 持有者的意义
团队将采用区块高度 20,697,260 时的余额作为快照。事件期间流动的 BB 代币不会出现在重新发行的代币中。在 5 小时 34 分钟窗口内进行的 BB 转账将被撤销,买方交易撤销,卖方将收到此前发出的 BB。质押中和解绑中的余额同样计入快照。
BounceBit 计划自动将重新发行的代币发放至匹配的 BNB Chain 地址,无需用户手动申领。“我们知道这造成了不便,所有事项均设有充分期限,且不会被仓促处理。” 项目方表示。
根据 BeInCrypto 市场数据,周六 BB 交易价格约为 0.0111 美元,24 小时内上涨 16%。该代币于 8 月 20 日创下 0.0079 美元的历史低点,较攻击前水平低约 31%。这使得 BB 大致回到本周初的水平。被盗供应量约占 21 亿枚总量的 13.6%,按当前价格计算价值近 320 万美元。
原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/5949/